前のトピック: Java SDK と CA AuthMinder サーバの間の保護された通信の有効化次のトピック: 双方向 SSL の有効化


一方向 SSL の有効化

次の手順に従ってください:

  1. Web ブラウザから管理コンソールにアクセスします。
  2. MA としてログインしていることを確認します。
  3. メイン メニューの[サービスおよびサーバの設定]タブをクリックします。
  4. サブメニューの[CA Strong Authentication]タブがアクティブであることを確認します。
  5. [インスタンス設定]セクションの[プロトコル管理]リンクをクリックすると、[プロトコル設定]ページが表示されます。
  6. プロトコルを設定するサーバ インスタンスを選択します。
  7. [プロトコルのリスト]セクションで、Transaction Native プロトコルのリンクをクリックします。

    プロトコルを設定するページが表示されます。

  8. 以下のフィールドを設定します。
  9. [保存]ボタンをクリックします。
  10. CA AuthMinder サーバ インスタンスを再起動します。 CA AuthMinder サーバを再起動する方法については、「サーバ インスタンスの再起動」を参照してください。
  11. 以下の場所に移動します。
  12. エディタ ウィンドウで webfort.authentication.properties ファイルを開きます。
    1. 以下のパラメータを設定します。
      • authentication.transport = 1SSL (デフォルトでは、このパラメータは TCP に設定されます)
      • authentication.serverCACertPEMPath = <PEM 形式のルート証明書の絶対パス>

      たとえば、次のように指定できます: authentication.serverCACertPEMPath = <install_location>/certs/<ca_cert>.pem。

      注: webfort.authentication.properties ファイルの詳細については、「CA AuthMinder インストール ガイド」の「設定ファイルおよびオプション」を参照してください。

    2. 変更を保存して、ファイルを閉じます。
  13. エディタ ウィンドウで webfort.issuance.properties ファイルを開きます。
    1. 以下のパラメータを設定します。
      • issuance.transport = SSL (デフォルトで、このパラメータは TCP に設定されます。)
      • issaunce.serverCACertPEMPath = <PEM 形式のルート証明書の絶対パス>

      たとえば、次のように指定できます: issuance.serverCACertPEMPath = <install_location>/certs/<ca_cert>.pem。

      注: webfort.issuance.properties ファイルの詳細については、「CA AuthMinder インストール ガイド」の「設定ファイルおよびオプション」を参照してください。

    2. 変更を保存して、ファイルを閉じます。
  14. Java SDK が展開されているアプリケーション サーバを再起動します。