TLS サーバー証明書
SCEPman Enterprise Edition のみ
SCEPman Certificate Master の Web UI から、秘密鍵を含む X.509 サーバー証明書を生成できます。このオプションを使用すると、複数のドメイン名に対する TLS 証明書を簡単に生成できます。これらの証明書は、Web サーバーで HTTPS による通信を有効にしたり、ディレクトリ サーバーで LDAPS を有効にしたりするために使用できます。さらに、Active Directory ドメイン コントローラー上でも使用できますが、ドメイン コントローラーについては、特別な Domain Controller 証明書、その結果、LDAPS に使用できます。
このページから移動すると、パスワードにはもうアクセスできなくなるので注意してください。
証明書署名要求を使用してサーバー証明書を発行する
アプライアンスまたはサーバーから取得した、あるいは OpenSSL などの外部ツールで作成した証明書署名要求 (CSR) を送信してください。
平文の証明書署名要求を貼り付けるか、CSR ファイルを貼り付けてください。
送信してサーバー証明書をダウンロードします。

フォームを使用してサーバー証明書を発行する
このフォームでは、鍵ペア (秘密鍵と公開鍵) と関連付けられた証明書を作成し、パスワードで保護されたファイルとしてダウンロードできます。ファイルをサーバーまたはアプライアンスにコピーし、このページで提供されるパスワードを使ってインストールできます。
クライアントがサーバーへアクセスするための DNS 名を入力してください。クライアントが警告なしで TLS 接続 (HTTPS/LDAPS/FTPS など) を確立できるように、それらは一致している必要があります。最初の Subject Alternative Name (SAN) が、証明書のサブジェクトの Common Name (CN) になります。
へ移動する 新しいサーバー証明書 SCEPman Certificate Master のトップメニューで
証明書を有効にするすべての Fully Qualified Domain Names (FQDNs) を、カンマ、セミコロン、または改行で区切って入力してください。これらのエントリは、証明書の Subject Alternative Names 拡張機能に DNS エントリとして追加されます。
押して 送信 すべてのドメイン名を入力すると、証明書が発行されてから数秒後に、ブラウザーが秘密鍵付きの証明書を PKCS#12/PFX 形式で自動的にダウンロードします。PKCS#12 ファイルは、画面に表示されたパスワードで暗号化されています。必要なシステムに、パスワードを使って PKCS#12 を直接インポートできます。
オプションで、相互認証シナリオ (例: mTLS) では、次を含めるよう選択できます。 クライアント認証 証明書に EKU を含めます。

秘密鍵付きの証明書をインポートできるが、PKCS#12 は受け入れないシステムもあります。OpenSSL などの標準ツールを使って、PKCS#12 ファイルを他の形式に変換できます。たとえば、対象システムが証明書と秘密鍵を含む PEM ファイルを必要とする場合は、次のコマンドを使用できます:
最終更新
役に立ちましたか?