App Volumes Manager のインストール時にインストールされるデフォルトの自己署名証明書を置き換えるには、カスタム自己署名証明書を使用します。カスタム自己署名証明書を生成するには、最初に構成ファイルを作成してから、このファイルを使用してキーと証明書を生成する必要があります。
また、CA 署名付き証明書を取得し、後でこの証明書を使用してデフォルトの自己署名証明書と置き換えることもできます。詳細については、「CSR を使用した CA 署名付き証明書の取得」を参照してください。
手順
-
拡張子が
<config_file_name>.cfgのテキスト ファイルを作成します。 -
ファイルの場所をメモしておきます。
このファイルは、カスタム自己署名証明書を生成するときに必要になります。
-
テキスト アプリケーションで
<config_file_name>.cfg構成ファイルを開き、次の設定を追加します。注:
- これらの設定には、カスタム値を追加できますが、
keyUsage設定に使用できるのはdigitalSignature, keyEncipherment, dataEnciphermentのみです。また、extendedKeyUsageに使用できるのはserverAuth, clientAuthのみです。 commonNameは指定する必要がありますが、emailAddressはオプションです。
[ req ] default_bits = default_keyfile = distinguished_name = encrypt_key = prompt = string_mask = req_extensions = [ v3_req ] basicConstraints = keyUsage = digitalSignature, keyEncipherment, dataEncipherment extendedKeyUsage = serverAuth, clientAuth subjectAltName = [ req_distinguished_name ] countryName = stateOrProvinceName = localityName = organizationName = emailAddress = commonName =例:
<config_file_name>.cfgファイルの例を示します。[ req ] default_bits = 2048 default_keyfile = svserver.key distinguished_name = req_distinguished_name encrypt_key = no prompt = no string_mask = nombstr req_extensions = v3_req [ v3_req ] basicConstraints = CA:FALSE keyUsage = digitalSignature, keyEncipherment, dataEncipherment extendedKeyUsage = serverAuth, clientAuth subjectAltName = DNS: appvolumemanager, IP:10.0.0.10, DNS:appvolumemanager.omnissa.com [ req_distinguished_name ] countryName = US stateOrProvinceName = California localityName = Palo Alto organizationName = Omnissa LLC emailAddress = ssl-certificates@omnissa.com commonName = appvolumemanager.omnissa.com - これらの設定には、カスタム値を追加できますが、
-
カスタム自己署名証明書を生成するには、次のコマンドを実行します。
openssl req -nodes -new -x509 -keyout <key_name>.key -sha256 -out <certificate_name>.crt -days 3650 -config <config_file_name>.cfg -extensions v3_req出力として
<certificate_name>.crtと<key_name>.keyの 2 つのファイルが生成されます。
次のステップ
このページは役に立ちましたか?