前のトピック: 認証機関(CA)からの証明書の直接取得次のトピック: CA Advanced Authentication とケース管理キュー サーバの間で SSL を有効にする


証明書のダウンロード

Microsoft CA 2008 を介してリクエストした証明書はブラウザ ストアにインストールされます。そのブラウザ ストアから証明書をダウンロードする必要があります。 証明書をダウンロードする必要がある形式は、暗号化モードによって異なります。

PKCS#12 形式の場合

Microsoft CA 2008 を使用して PKCS#12 ファイルに証明書と秘密キーをダウンロードする方法

  1. Internet Explorer ウィンドウを開きます。
  2. ツール]-[インターネット オプション]に移動します。

    [インターネット オプション]ダイアログ ボックスが表示されます。

  3. コンテンツ]タブをアクティブにし、[証明書]セクションで[証明書]をクリックします。

    [証明書]ダイアログ ボックスが表示されます。

  4. ダウンロードする証明書を選択し、[エクスポート]をクリックします。

    [証明書のエクスポート]ウィザードが表示されます。

  5. ウィザードの開始画面で[次へ]をクリックします。
  6. はい、秘密キーをエクスポートします]オプションを選択し、[次へ]をクリックします。
  7. Personal Information Exchange - PKCS # 12 (.PFX)]オプションが選択されていることを確認します。
  8. 強力な保護を有効にする]オプションを選択し、[次へ]をクリックします。
  9. パスワード]フィールドと[パスワードの確認入力]フィールドに PKCS#12 (.PFX)ファイルのパスワードを入力し、[次へ]をクリックします。
  10. ファイル名]に PKCS#12 (.PFX)ファイルのダウンロードに使用するファイル名を入力し、[次へ]をクリックします。
  11. 完了]をクリックして、ウィザードを終了します。

    これで証明書と秘密キーは指定された場所のシステムで利用できます。

PEM 形式の場合

ブラウザ証明書ストアから直接 .PEM 形式の証明書をエクスポートすることはできません。 したがって、まず .DER 形式で証明書をダウンロードし(Microsoft CA 2008 を使用)、以下のように .PEM 形式に変換する必要があります。

  1. Internet Explorer ウィンドウを開きます。
  2. ツール]-[インターネット オプション]に移動します。

    [インターネット オプション]ダイアログ ボックスが表示されます。

  3. コンテンツ]タブをアクティブにし、[証明書]セクションで[証明書]をクリックします。

    [証明書]ダイアログ ボックスが表示されます。

  4. ダウンロードする証明書を選択し、[エクスポート]をクリックします。

    [証明書のエクスポート]ウィザードが表示されます。

  5. ウィザードの開始画面で[次へ]をクリックします。
  6. いいえ、秘密キーをエクスポートしません]オプションを選択し、[次へ]をクリックします。
  7. DER encoded binary X.509 (.CER)]オプションが選択されていることを確認します。
  8. 次へ]をクリックします。
  9. ファイル名]に証明書のダウンロードに使用するファイル名を入力し、[次へ]をクリックします。
  10. 完了]をクリックして、ウィザードを終了します。

    これで証明書は指定された場所のシステムで利用できます。

  11. DER 形式を PEM 形式に変換します。

    証明書を DER 形式から PEM 形式に変換する場合、OpenSSL などのオープン ソース ツールを使用できます。 OpenSSL ツールを使用して変換するには、以下のコマンドを使用します。

    openssl x509 -inform der -in <certificate>.cer -out <certificate>.pem