証明書セキュリティの管理

証明書の詳細の表示

証明書管理により、既存の証明書ファイルと秘密キーファイルを、認証局(CA)によって発行された代替ファイルに簡単に置き換えることができます。この機能により、サーバー証明書とクライアント証明書の両方をシームレスに展開できます。GUI では、暗号化されていない .pem 形式の証明書と秘密キー ファイルを使用して証明書を更新し、秘密キーを対応する署名付き証明書と統合できます。

手順


ステップ 1

[Navigation] ペインから、 [管理] > [セキュリティ管理]をクリックします。

ステップ 2

通常の [証明書の管理(Certificate Management)]次のプロパティを表示することができます:

名前

説明

証明書 column

証明書の名前または、識別子を表示します。

発行: column

証明書を発行した認証または、エンティティを表示します。

発行先 column

証明書が発行された受信者または、エンティティを示します。

有効期限の開始 column

証明書の有効期間の開始日。

有効期限の終了日 column

証明書の有効期間の終了日。


新しい証明書の追加

手順


ステップ 1

[Navigation] ペインから、 [管理] > [セキュリティ管理]をクリックします。

ステップ 2

通常の [証明書の管理(Certificate Management)]の場合、 新しい証明書の追加

新しい証明書の追加 ウィンドウが表示されます。

ステップ 3

次に 新しい証明書の追加 ウィンドウで次のプロパティを更新します。

名前

説明

証明書タイプ ドロップダウンリスト

次のいずれかを選択します。

  • LDAP 証明書:LDAP 接続の保護と認証に使用されます。この証明書により、システムと LDAP サーバ間の暗号化された通信が保証されます。

  • [HTTPS 証明書(HTTPS Certificate)]: HTTPS 経由で Web ベースの通信を保護するために使用されます。この証明書は、クライアント(ブラウザ)とサーバ間で交換されるデータを暗号化し、プライバシーとデータの完全性を確保します。

ファイルの追加 ボタン

登録手続きを開始するには、 ファイルの追加 をクリックして、クライアントから証明書ファイルを参照して選択します。

ステップ 4

次をクリックします 追加(Add)


証明書を置き換えています

手順


ステップ 1

[Navigation] ペインから、 [管理] > [セキュリティ管理]をクリックします。

ステップ 2

証明書を置換するには、置換する行に対応する置換アイコンをクリックします。

証明書の入れ替え ウィンドウが表示されます。

ステップ 3

次に 証明書の入れ替え 次のプロパティを更新します。

名前

説明

証明書タイプ field

証明書の種類は変更できません。

ファイルの追加 ボタン

登録手続きを開始するには、 ファイルの追加 をクリックして、クライアントから証明書ファイルを参照して選択します。

ステップ 4

登録手続きを開始するには、 置き換え


証明書を削除する

手順


ステップ 1

[Navigation] ペインから、 [管理] > [セキュリティ管理]をクリックします。

ステップ 2

証明書の削除を削除するには、削除する行に対応する削除アイコンをクリックします。

ステップ 3

[削除(Delete)] を 削除(Delete) をクリックして確認します。


証明書署名要求を生成する

手順


ステップ 1

[Navigation] ペインから、 [管理] > [セキュリティ管理]をクリックします。

ステップ 2

通常の [証明書の管理(Certificate Management)]の場合、 [CSR の生成]を選択します。

証明書署名要求(CSR)の生成 ウィンドウが表示されます。

ステップ 3

次に 証明書署名要求(CSR)の生成 ウィンドウで次のプロパティを更新します。

名前

説明

証明書タイプ ドロップダウン リスト

ドロップダウン メニューから、次のいずれかのオプションを選択します:

  • HTTPS 証明書:Web 通信を保護するために使用します。

  • LDAP 証明書:LDAP 関連の認証に使用します。

国/地域(Country/Region) ドロップダウン リスト

ドロップダウン メニューを国または、地域から選択します。

状態 field

都道府県名を入力します。

市区町村郡(City) field

市区町名を入力します。

会社名(Company Name) field

会社名を入力します。

[会社単位(Company Unit)] field

社内のユニットを入力します。

Common Name field

証明書の一般名を入力します。

[チャレンジ パスワード(オプション)(Challenge password - optional)]

パスワードを入力して、証明書のセキュリティを強化します。パスワードを指定しなければ、この追加セキュリティなしで証明書を使用できます。

[連絡先担当者(オプション)(Contact Person - optional)] フィールド field

担当者の名前を入力してください。

[電子メール アドレス(オプション)(Email Address - optional)] field

メール アドレスを入力します。

[代理名(任意)(Alternate Name - optional)] field

スペースで区切ると、代替の名を入力できます。

[秘密キー(Private Key)]

[キー ペア アルゴリズム(Key Pair Algorithm)]ドロップダウン リスト

ドロップダウン メニューから、次のいずれかを選択します:

  • EC:短いキーでより高いセキュリティを実現する楕円曲線暗号化。

  • RSA:広く使用されている暗号化方式の Rivest-Shamir-Adleman アルゴリズム。

ステップ 4

証明書署名要求を作成するには、 [CSR の生成] をクリックしてください。