前のトピック: HTTPS 対応の CA Configuration Automation サーバ で ccautil を実行する方法次のトピック: CA Configuration Automation SDK の使用


JRE キー ストアへの認証局のインポート

HTTPS を使用するように CA Configuration Automation サーバ を設定した後、ccautil を実行するコンピュータに CA Configuration Automation サーバ ホストから ccaca.cert ファイルをコピーし、それを JRE キー ストアにインポートする必要があります。

次の手順に従ってください:

  1. クライアント コンピュータ(ccautil を実行するコンピュータ)にある以下のいずれかのディレクトリにナビゲートします。

    このディレクトリに cacert 証明書ファイルがあることを確認します。

  2. CA Configuration Automation サーバ の security ディレクトリからクライアント コンピュータの ...\jre\lib\security ディレクトリに ccaca.cer ファイルをコピーします。

    デフォルトの場所に CA Configuration Automation サーバ をインストールした場合、ccaca.cer ファイルは以下のいずれかの場所にあります。

  3. エージェント ホスト コンピュータでコマンド プロンプトを開き、...jre\lib\security にディレクトリ変更(cd)した後、以下のいずれかのコマンドを実行して、認証局を JRE キー ストアにインポートします。
    %JRE_HOME%\bin\keytool -import -trustcacerts -keystore cacerts -storepass changeit -noprompt -alias acmca –file <path>\ccaca.cer
    
    %JRE_HOME%\bin\keytool -importcert -trustcacerts -file <path>\ccaca.cer -keystore cacerts -storepass changeit -noprompt -alias ccaca
    

    keytool インポート コマンドによりファイルがコピーされ、以下のように HTTPS を使用して ccautil にアクセスできます。

    ccautil -task listservers -s https://ccaservername:8080 -u username –p password.
    

    注: