CA(認証局)から証明書を取得するには、CSR(証明書署名リクエスト)を生成する必要があります。後で、App Volumes Manager と一緒にインストールされたデフォルトの自己署名証明書を CA 署名付き証明書に置き換えることができます。
CSR を生成するには、openssl コマンドのパラメータの 1 つとして使用される構成ファイル (.cfg) を作成する必要があります。
また、カスタム自己署名証明書を作成して、この証明書をデフォルトの自己署名証明書と置き換えることもできます。詳細については、「カスタム自己署名証明書の生成」を参照してください。
手順
-
拡張子が
<config_file_name>.cfgのテキスト ファイルを作成します。 -
ファイルの場所をメモしておきます。
CSR を生成するには、このファイルが必要です。
-
テキスト アプリケーションで構成ファイル (
<config_file_name>.cfg) を開き、次の設定を追加します。注:
- これらの設定には、カスタム値を追加できますが、
keyUsage設定に使用できるのはdigitalSignature, keyEncipherment, dataEnciphermentのみです。また、extendedKeyUsageに使用できるのはserverAuth, clientAuthのみです。 commonNameは指定する必要がありますが、emailAddressはオプションです。
[ req ] default_bits = default_keyfile = distinguished_name = encrypt_key = prompt = string_mask = req_extensions = [ v3_req ] basicConstraints = keyUsage = digitalSignature, keyEncipherment, dataEncipherment extendedKeyUsage = serverAuth, clientAuth subjectAltName = [ req_distinguished_name ] countryName = stateOrProvinceName = localityName = organizationName = emailAddress = commonName =例:
config_file_name.cfgファイルの例を示します。[ req ] default_bits = 2048 default_keyfile = svserver.key distinguished_name = req_distinguished_name encrypt_key = no prompt = no string_mask = nombstr req_extensions = v3_req [ v3_req ] basicConstraints = CA:FALSE keyUsage = digitalSignature, keyEncipherment, dataEncipherment extendedKeyUsage = serverAuth, clientAuth subjectAltName = DNS: appvolumemanager, IP:10.0.0.10, DNS:appvolumemanager.omnissa.com [ req_distinguished_name ] countryName = US stateOrProvinceName = California localityName = Palo Alto organizationName = Omnissa LLC emailAddress = ssl-certificates@omnissa.com commonName = appvolumemanager.omnissa.com - これらの設定には、カスタム値を追加できますが、
-
CSR を生成するには、次のコマンドを実行します。
openssl req -new -newkey rsa:2048 -nodes -out <csr_name>.csr -keyout <key_name>.key -config <config_file_name>.cfg出力として
<csr_name>.csrと<key_name>.keyの 2 つのファイルが生成されます。 -
<csr_name>.csrファイルを認証局に提供し、PEM (base64) 形式の証明書 (.crt) を取得します。取得した証明書が P7B 形式の場合は、次の手順を実行します。
-
証明書を開き、Root、Intermediate、Certificate のセクションがあることを確認します。
-
各証明書を PEM (base64) 形式でエクスポートします。
-
テキスト アプリケーションを使用して、
<certificate_name>.crtファイルを作成します。 -
Root、Intermediate、Certificate セクションを
<certificate_name>.crtファイルにコピーします。
-
次のステップ
このページは役に立ちましたか?