前のトピック: サードパーティのルート証明書から生成したサーバ証明書の使用

次のトピック: CA Access Control サービス アカウント設定の変更

パスワード保護されたサーバ証明書

CA Access Control がパスワード保護されたサーバ証明書を使用するよう設定することができます。その場合、CA Access Control では、指定されたパスワードを使用してサーバ証明書の秘密鍵を保護します。 CA Access Control は、ACInstallDir/Data/crypto ディレクトリ内の crypto.dat ファイルにパスワードを保存します。ACInstallDir は、CA Access Control がインストールされたディレクトリです。 crypto.dat ファイルは非表示かつ暗号化され、読み取り専用で CA Access Control によって保護されます。 CA Access Control が停止されている場合、スーパーユーザのみがパスワードにアクセスできます。

パスワード保護されているサーバ証明書を作成する場合、sechkey は証明書を暗号化しません。 パスワード保護されていないサーバ証明書を作成する場合、sechkey は AES256 および CA Access Control 暗号化鍵を使用して証明書を暗号化します。