前のトピック: SSL 暗号化を使用する時

次のトピック: SSL の処理.

証明書とキー

SSL セッションに参加するには、SSL サーバが証明書を発行する必要があり、対応する秘密キーを保持する必要があります。

証明書は、秘密キーで暗号化されたテキストを含むデジタル ドキュメントです。 秘密キーがわからず証明書を変更する場合、証明書を無効にします。 証明書が有効な場合、誰もが証明書情報を復号化するために公開キーを使用できます。 公開キーが作動しない場合、証明書が破損されたため、それは信頼できません。

CA Directory で、証明書の所有者は DSA 名を組み込みます。

ある DSA が別の DSA で有効となっている証明書を使用できません。

適切なソフトウェア、たとえば CA Directory ツールの DXcertgen または OPENSSL などを使用して、有効な証明書のみを作成できます。

CA Directory で使用されるすべての証明書が、X.509 PEM 形式である必要があります。