前のトピック: SSL 通信の準備次のトピック: 証明書のダウンロード


認証機関(CA)からの証明書の直接取得

このセクションで説明される手順は Microsoft CA 2008 に固有です。 その他の CA を使用して証明書と秘密キーを生成する場合は、ベンダーのドキュメントを参照する必要があります。

CA によって発行される証明書を生成する方法

  1. 任意の CA へのリンクにアクセスします。 Microsoft CA の場合は、以下のとおりです。

    http://<IP_Address_of_the_CA>/certsrv/

  2. 証明書リクエストを作成し、サブミットするためのリンクに移動します。

    たとえば、MSCA を使用する場合、[タスクの選択]セクションで、[証明書の要求]オプション、[証明書の要求の詳細設定]オプション、[この CA への要求を作成し送信する]オプションの順にクリックします。

  3. 表示される証明書リクエスト フォームで詳細を指定します。

証明書属性

必要な情報

共通名

(名前)

サーバの完全修飾ドメイン名(FQDN)。

 

重要: 共通名の入力を促すメッセージが表示されたら、SSL によって保護されるサーバの完全修飾ドメイン名(FQDN)を指定する必要があります
たとえば、login.my-bank.com に対して発行された SSL 証明書は、online.my-partner.com に対して有効になりません。 SSL に対して使用される URL が login.my-bank.com である場合は、CSR でサブミットされた共通名が login.my-bank.com であることを確認します。

[Email Address]

組織内の担当者の電子メール ID。

注: 通常、これは、証明書管理者または IT 部門の管理者の電子メール アドレスです。

組織

(会社)

組織の名前。

重要: このエントリが短縮されていないことを確認します。 また、Inc.、Corp.、LLC などのサフィックスを指定していないことも確認する必要があります。

組織単位

(部門)

証明書を処理する組織の部門(たとえば IT)。

市区町村

(市区町村)

組織単位がある市区町村(たとえば、ブリズベーン)。

都道府県

組織単位がある都道府県(たとえば、クィーンズランド)。

重要: このエントリが短縮されていないことを確認します。

(地域)

組織の本部がある国の ISO コード(たとえば、AU)。

証明書属性

必要な情報

証明書のタイプ

サーバ認証証明書: サーバ証明書を生成する場合

クライアント認証証明書: クライアント証明書を生成する場合

CSP

任意の CSP

キーの使用方法

交換

キー サイズ

バイト単位のキー サイズ。

キーのエクスポート可能性

  • キーをエクスポート可能としてマーク
  • キーをファイルにエクスポート
  • フル パス名(*.pvk)

リクエストの形式

PKCS#12 ファイル

  1. 送信]をクリックして証明書をリクエストします。
  2. この証明書のインストール]をクリックしてブラウザ ストアに証明書をインストールします。