Skip to main content

2026 年 8 月 25 日

CSR を使用した CA 署名付き証明書の取得

CA(認証局)から証明書を取得するには、CSR(証明書署名リクエスト)を生成する必要があります。後で、App Volumes Manager と一緒にインストールされたデフォルトの自己署名証明書を CA 署名付き証明書に置き換えることができます。

CSR を生成するには、openssl コマンドのパラメータの 1 つとして使用される構成ファイル (.cfg) を作成する必要があります。

また、カスタム自己署名証明書を作成して、この証明書をデフォルトの自己署名証明書と置き換えることもできます。詳細については、「カスタム自己署名証明書の生成」を参照してください。

手順

  1. 拡張子が <config_file_name>.cfg のテキスト ファイルを作成します。

  2. ファイルの場所をメモしておきます。

    CSR を生成するには、このファイルが必要です。

  3. テキスト アプリケーションで構成ファイル (<config_file_name>.cfg) を開き、次の設定を追加します。

    注:

    • これらの設定には、カスタム値を追加できますが、keyUsage 設定に使用できるのは digitalSignature, keyEncipherment, dataEncipherment のみです。また、extendedKeyUsage に使用できるのは serverAuth, clientAuth のみです。
    • commonName は指定する必要がありますが、emailAddress はオプションです。
    
    [ req ]
    default_bits = 
    default_keyfile = 
    distinguished_name = 
    encrypt_key = 
    prompt = 
    string_mask = 
    req_extensions = 
    
    [ v3_req ]
    basicConstraints = 
    keyUsage = digitalSignature, keyEncipherment, dataEncipherment
    extendedKeyUsage = serverAuth, clientAuth
    subjectAltName = 
    
    [ req_distinguished_name ]
    countryName = 
    stateOrProvinceName = 
    localityName = 
    organizationName = 
    emailAddress = 
    commonName = 
    
    

    例:config_file_name.cfg ファイルの例を示します。

    
    [ req ]
    default_bits = 2048
    default_keyfile = svserver.key
    distinguished_name = req_distinguished_name
    encrypt_key = no
    prompt = no
    string_mask = nombstr
    req_extensions = v3_req
    
    [ v3_req ]
    basicConstraints = CA:FALSE
    keyUsage = digitalSignature, keyEncipherment, dataEncipherment
    extendedKeyUsage = serverAuth, clientAuth
    subjectAltName = DNS: appvolumemanager, IP:10.0.0.10, DNS:appvolumemanager.omnissa.com
    
    [ req_distinguished_name ]
    countryName = US
    stateOrProvinceName = California
    localityName = Palo Alto
    organizationName = Omnissa LLC
    emailAddress = ssl-certificates@omnissa.com
    commonName = appvolumemanager.omnissa.com
    
    
  4. CSR を生成するには、次のコマンドを実行します。openssl req -new -newkey rsa:2048 -nodes -out <csr_name>.csr -keyout <key_name>.key -config <config_file_name>.cfg

    出力として <csr_name>.csr<key_name>.key の 2 つのファイルが生成されます。

  5. <csr_name>.csr ファイルを認証局に提供し、PEM (base64) 形式の証明書 (.crt) を取得します。

    取得した証明書が P7B 形式の場合は、次の手順を実行します。

    1. 証明書を開き、Root、Intermediate、Certificate のセクションがあることを確認します。

    2. 各証明書を PEM (base64) 形式でエクスポートします。

    3. テキスト アプリケーションを使用して、<certificate_name>.crt ファイルを作成します。

    4. Root、Intermediate、Certificate セクションを <certificate_name>.crt ファイルにコピーします。

次のステップ

App Volumes のデフォルトの自己署名証明書の置換

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…