前のトピック: HTTPS 対応の CA Configuration Automation サーバ で ccautil を実行する方法次のトピック: CA Configuration Automation SDK の使用


JRE キー ストアへの認証局のインポート

HTTPS を使用するように CA Configuration Automation サーバ を設定した後、ccautil を実行するコンピュータに CA Configuration Automation サーバ ホストから ccaca.cert ファイルをコピーし、それを JRE キー ストアにインポートする必要があります。

CA Configuration Automation 認証局を JRE キー ストアにインポートする方法

  1. クライアント コンピュータ(ccautil を実行するコンピュータ)にある以下のいずれかのディレクトリにナビゲートします。

    このディレクトリに cacert 証明書ファイルがあることを確認します。

  2. CA Configuration Automation サーバ の security ディレクトリからクライアント コンピュータの ...¥jre¥lib¥security ディレクトリに ccaca.cer ファイルをコピーします。

    デフォルトの場所に CA Configuration Automation サーバ をインストールした場合、ccaca.cer ファイルは以下のいずれかの場所にあります。

  3. エージェント ホスト コンピュータでコマンド プロンプトを開き、...jre¥lib¥security にディレクトリ変更(cd)した後、以下のいずれかのコマンドを実行して、認証局を JRE キー ストアにインポートします。
    %JRE_HOME%¥bin¥keytool -import -trustcacerts -keystore cacerts -storepass changeit -noprompt -alias acmca -file <path>¥ccaca.cer
    
    %JRE_HOME%¥bin¥keytool -importcert -trustcacerts -file <path>¥ccaca.cer -keystore cacerts -storepass changeit -noprompt -alias ccaca
    

    keytool インポート コマンドによりファイルがコピーされ、以下のように HTTPS を使用して ccautil にアクセスできます。

    ccautil -task listservers -s https://ccaservername:8080 -u username -p password.
    

    注: