Users Guide
CMC のセキュアサーバー証明書を取得するには、利用する認証局に証明書署名要求(CSR)を送信する必要があります。 CSR とは、織に関する情報と一意の識別キーが含まれた署名入りのセ
キュアサーバー証明書を申請するデジタル要求です。
証明書署名要求の 生成 ページから CSR が作成されると、コピーを管理ステーションまたは共有ネットワークに保存するように指示するメッセージが表示され、CSR の生成に使う一意の情報が
CMC に保存されます。 この情報は、後で認証局から受け取るサーバー証明書の認証に使用されます。 認証局からサーバー証明書を受け取ったら、CMC にアップロードする必要があります。
CSR を生成するには:
1. SSL メインメニュー ページで、新しい証明書署名要求(CSR)の生成 を選択して、次へ をクリックします。 証明書署名要求(CSR)の生成 ページが表示されます。
2. 各 CSR 属性値の値を入力します。
表5-3 は、証明書署名要求 (CSR) の生成 ページのオプションを示します。
3. 生成 をクリックします。 ファイルのダウンロード ダイアログボックスが表示されます。
4. csr.txt ファイルを管理ステーションまたは共有ネットワークに保存します。 (ここでファイルを開いておいて、後で保存できます。) このファイルを後で認証局に送信します。
表 5-3. 証明書署名要求(CSR)の生成
新規証明書署名要求の 生
成(CSR)
このオプションを選択し、次へ をクリックして証明書署名要求(CSR)の生成 ページを表示されます。そこで安全なウェブ証明書を要求する CSR 要求を生成して
認証局に送信できます。
注意:新しい CSR が生成されるたびに CMC にある以前の CSR が上書きされます。 認証局が CSR を受け入れるには、CMC の CSR が、認証局か
ら返される証明書と一致する必要があります。
サーバー証明書のアップロ
ード
このオプションを選択し、次へ をクリックして 証明書のアップロード ページを表示されます。そこで会社が所有している既存の証明書をアップロードし、CMC へのア
クセス制御に使用できます。
注意:X509、Base 64 でエンコードされた証明書のみが CMC に受け入れられます。 DER でエンコードされた証明書は受け入れられません。 新しい
証明書をアップロードすると、CMC で受け取ったデフォルトの証明書が置き換えられます。
サーバー証明書の表示
このオプションを選択し、 次へ ボタンをクリックして サーバー証明書の表示 ページを表示されます。そこで現在のサーバー証明書を表示できます。
メモ:認証局から返されたサーバー証明書を CMC が受け入れるには、新しい証明書内の認証情報が、CSR 生成時に CMC に保存された情報と一致する必要があります。
注意:新しい CSR が生成されると、CMC に保管されている前回の CSR が上書きされます。 つまり、認証局からサーバー証明書が付与される前に保留中の CSR が上書きされた場合
は、証明書の認証に使用する情報が失われるため、CMC がサーバー証明書を受け入れなくなります。 CSR を生成するとき、保留中の CSR を上書きしないように注意してください。
フィール
ド
説明
共通名
(CN)
認証する名前(通常は www.xyzcompany.com/ のような Web サーバーのドメイン名)。
有効: 英数字(A ~ Z、a ~ z、0 ~ 9)、ハイフン、アンダースコア、ピリオド。
無効:上記の英数字以外の文字(@ # $ % & * など)、主に英語以外の言語で使用される文字(ß、å、é、üなど)。
組織名
自分の組織に関連付けられた名前(例:XYZ Corporation)。
有効:英数字(A ~ Z、a ~ z、0 ~ 9)、ハイフン、アンダースコア、ピリオド、空白文字。
無効:上記の英数字以外の文字(@ # $ % & * など)。
部門名
部署など事業体に関連する名前(例: Kikakubu)。
有効:英数字(A ~ Z、a ~ z、0 ~ 9)、ハイフン、アンダースコア、ピリオド、空白文字。
無効:上記の英数字以外の文字(@ # $ % & * など)。
地域
組織が所在する都市その他の場所(例:Kawasaki、Shibuya)。
有効:英数字(A ~ Z、a ~ z、0 ~ 9)と空白文字。
無効:上記の英数字以外の文字(@ # $ % & * など)。
状況
証明書を申請している事業体の都道府県や地域例:東京、大阪、神奈川など)。
メモ:略語を使用しないでください。
有効:英数字(大文字と小文字、0 ~ 9)と空白文字。
無効:上記の英数字以外の文字(@ # $ % & * など)。
国
証明書を申請している組織の所在国。