Skip to main content

2026 年 8 月 24 日

カスタム自己署名証明書の生成

App Volumes Manager のインストール時にインストールされるデフォルトの自己署名証明書を置き換えるには、カスタム自己署名証明書を使用します。カスタム自己署名証明書を生成するには、最初に構成ファイルを作成してから、このファイルを使用してキーと証明書を生成する必要があります。

また、CA 署名付き証明書を取得し、後でこの証明書を使用してデフォルトの自己署名証明書と置き換えることもできます。詳細については、「CSR を使用した CA 署名付き証明書の取得」を参照してください。

手順

  1. 拡張子が <config_file_name>.cfg のテキスト ファイルを作成します。

  2. ファイルの場所をメモしておきます。

    このファイルは、カスタム自己署名証明書を生成するときに必要になります。

  3. テキスト アプリケーションで <config_file_name>.cfg 構成ファイルを開き、次の設定を追加します。

    注:

    • これらの設定には、カスタム値を追加できますが、keyUsage 設定に使用できるのは digitalSignature, keyEncipherment, dataEncipherment のみです。また、extendedKeyUsage に使用できるのは serverAuth, clientAuth のみです。
    • commonName は指定する必要がありますが、emailAddress はオプションです。
    
    [ req ]
    default_bits = 
    default_keyfile = 
    distinguished_name = 
    encrypt_key = 
    prompt = 
    string_mask = 
    req_extensions = 
    
    [ v3_req ]
    basicConstraints = 
    keyUsage = digitalSignature, keyEncipherment, dataEncipherment
    extendedKeyUsage = serverAuth, clientAuth
    subjectAltName = 
    
    [ req_distinguished_name ]
    countryName = 
    stateOrProvinceName = 
    localityName = 
    organizationName = 
    emailAddress = 
    commonName = 
    
    

    例:<config_file_name>.cfg ファイルの例を示します。

    
    [ req ]
    default_bits = 2048
    default_keyfile = svserver.key
    distinguished_name = req_distinguished_name
    encrypt_key = no
    prompt = no
    string_mask = nombstr
    req_extensions = v3_req
    
    [ v3_req ]
    basicConstraints = CA:FALSE
    keyUsage = digitalSignature, keyEncipherment, dataEncipherment
    extendedKeyUsage = serverAuth, clientAuth
    subjectAltName = DNS: appvolumemanager, IP:10.0.0.10, DNS:appvolumemanager.omnissa.com
    
    [ req_distinguished_name ]
    countryName = US
    stateOrProvinceName = California
    localityName = Palo Alto
    organizationName = Omnissa LLC
    emailAddress = ssl-certificates@omnissa.com
    commonName = appvolumemanager.omnissa.com
    
    
  4. カスタム自己署名証明書を生成するには、次のコマンドを実行します。openssl req -nodes -new -x509 -keyout <key_name>.key -sha256 -out <certificate_name>.crt -days 3650 -config <config_file_name>.cfg -extensions v3_req

    出力として <certificate_name>.crt<key_name>.key の 2 つのファイルが生成されます。

次のステップ

App Volumes のデフォルトの自己署名証明書の置換

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…