CA ControlMinder をインストールする際は、パスワード保護されたサードパーティのルート証明書を使用するように設定することができます。
CA ControlMinder をインストールした後、ルート証明書を使用して CA ControlMinder サーバ証明書を作成します。 サーバ証明書は、CA ControlMinder コンポーネント間の通信を暗号化および認証します。
パスワード保護されたサードパーティのルート証明書を使用するよう CA ControlMinder を設定するには、ネイティブ パッケージを使用して CA ControlMinder をインストールする際に、いくつかの手順を以下のとおり追加で実行する必要があります。
ACInstallDir/bin/sechkey -e -sub -in /opt/CA/AccessControl/crypto/sub_cert_info -priv root_key_path -capwd password [-subpwd password]
ルート証明書の秘密鍵を保持するファイルを指定します。
ルート証明書の秘密鍵用のパスワードを指定します。
サーバ証明書の秘密鍵用のパスワードを指定します。
ACInstallDir/bin/sechkey -g -verify
対称鍵暗号化および SSL 暗号化の両方を有効にする場合は、この値を指定します。 この値を指定すると、すべての CA ControlMinder コンポーネントとコンピュータが通信できるようになります。
SSL 暗号化のみを有効にする場合は、この値を指定します。 この値を指定すると、SSL 暗号化を使用する CA ControlMinder コンポーネントのみとコンピュータが通信するようになります。
CA ControlMinder が起動し、CA ControlMinder サーバ証明書を使用して通信を暗号化および認証します。
注: sechkey ユーティリティの詳細については「リファレンス ガイド」を参照してください。
|
Copyright © 2013 CA.
All rights reserved.
|
|