Deployment Guide

<Security Server install dir>\conf\application.properties.Set the value keystore.password =
完全修飾サ
:現在作業中のコンポネントがインストルされているサの完全修飾名を入力します。この完全修
飾名には、ホスト名とドメイン名を含めます(例:server.domain.com
組織
:適切な値を入力します(例:セキュリティ)
組織
:該する値を入力します(例:Dell
町村
:適切な値を入力します(例:Dallas
都道府県
:省略形でない都道府県の名前を入力します(たとえば、Texas
2 文字のド。
ティリティによって、情報が正しいことを確認するように求められます。情報が正しい場合は、はいと入力します。
情報が正しくない場合は、no と入力します。Keytool は以前に入力された各値を表示します。Enter をクリックして値を受け入
れるか、値を更して Enter をクリックします。
別名のキ
パスワ
:ここに別のパスワドを入力しなかった場合は、このパスワドがデフォルトでキストアのパスワ
ドになります。
証明機からの署名付き証明書の要求
次の手順にって、新しいキペアと自己署名証明書の生成」で作成された自己署名付き証明書の証明書署名要求(CSR)を生成
します。
1. <certificatealias> で以前に使用した値と同じ値を代入します。
keytool -certreq -sigalg SHA1withRSA -alias <certificate-alias> -keystore .\cacerts -file
<csr-filename>
例:keytool -certreq -sigalg SHA1withRSA -alias sslkey -keystore .\cacerts -file Dell.csr
.csr ファイルには、CA 上での証明書の作成時に使用する BEGIN/END ペアがあります。
.CSR ファイル
2. 証明機からの SSL 証明書の取得には、所組織のプロセスにいます。署名用に <csr-filename> 容を送信しま
す。
メモ:
な証明書を要求する方法は通りあります。方法の例を、証明書の要求方法の例」に示します。
3. 署名付き証明書を受信したら、ファイルに保存します。
4. ベストプラクティスとして、インポトプロセスでエラ生した場合に備え、この証明書をバックアップします。このバッ
クアップを用意しておけば、理をやり直す必要がなくなります。
ト証明書のインポ
ト証明書の証明機 VerisignVerisign Test ではない)の場合は、この手順をスキップして次の手順に進み、署名付き証明書
をインポトしてください。
証明機のルト証明書により、署名付き証明書を認証します。
証明書 89