Jump To Close Expand all Collapse all Table of contents 管理ガイド 1. Red Hat Certificate Systemnbsp;Hat Certificate Red Hat Certificate Systemnbsp;System サブシステムの概要 Expand section "1. Red Hat Certificate Systemnbsp;Hat Certificate Red Hat Certificate Systemnbsp;System サブシステムの概要" Collapse section "1. Red Hat Certificate Systemnbsp;Hat Certificate Red Hat Certificate Systemnbsp;System サブシステムの概要" 1.1. 証明書に使用 1.2. 証明書システムに関するレビュー;システムサブシステム 1.3. 証明書管理の概観 (非 TMS) 1.4. Token Management System (TMS) の概観 1.5. RedRed Hat Certificate Systemnbsp;Hat CertificateRed Hat Certificate Systemnbsp;System services I. Red Hat Certificate System ユーザーインターフェイス Expand section "I. Red Hat Certificate System ユーザーインターフェイス" Collapse section "I. Red Hat Certificate System ユーザーインターフェイス" 2. ユーザーインターフェイス Expand section "2. ユーザーインターフェイス" Collapse section "2. ユーザーインターフェイス" 2.1. ユーザーインターフェイスの概要 2.2. クライアント NSS データベースの初期化 2.3. グラフィカルインターフェイス Expand section "2.3. グラフィカルインターフェイス" Collapse section "2.3. グラフィカルインターフェイス" 2.3.1. pkiconsole の初期化 2.3.2. CA、OCSP、KRA、および TKS サブシステムに対する pkiconsole の使用 2.4. Web インターフェイス Expand section "2.4. Web インターフェイス" Collapse section "2.4. Web インターフェイス" 2.4.1. ブラウザーの初期化 2.4.2. 管理インターフェイス 2.4.3. エージェントインターフェイス 2.4.4. エンドユーザーページ 2.5. コマンドラインインターフェイス Expand section "2.5. コマンドラインインターフェイス" Collapse section "2.5. コマンドラインインターフェイス" 2.5.1. pkiCLI Expand section "2.5.1. pkiCLI" Collapse section "2.5.1. pkiCLI" 2.5.1.1. pki CLI の初期化 2.5.1.2. pki CLI の使用 2.5.2. AtoB 2.5.3. AuditVerify 2.5.4. BtoA 2.5.5. CMCRequest 2.5.6. CMCRevoke 2.5.7. CMCSharedToken 2.5.8. CRMFPopClient 2.5.9. HttpClient 2.5.10. OCSPClient 2.5.11. PKCS10Client 2.5.12. PrettyPrintCert 2.5.13. PrettyPrintCrl 2.5.14. TokenInfo 2.5.15. tkstool 2.6. Enterprise Security Client II. 証明書サービスの設定 Expand section "II. 証明書サービスの設定" Collapse section "II. 証明書サービスの設定" 3. 証明書を発行するルール (証明書プロファイル) の作成 Expand section "3. 証明書を発行するルール (証明書プロファイル) の作成" Collapse section "3. 証明書を発行するルール (証明書プロファイル) の作成" 3.1. 証明書プロファイルの概要 Expand section "3.1. 証明書プロファイルの概要" Collapse section "3.1. 証明書プロファイルの概要" 3.1.1. 登録プロファイル 3.1.2. 証明書拡張: デフォルトおよび制約 3.1.3. 入力および出力 3.2. 証明書プロファイルの設定 Expand section "3.2. 証明書プロファイルの設定" Collapse section "3.2. 証明書プロファイルの設定" 3.2.1. PKI コマンドラインインターフェイスを使用した証明書の登録プロファイルの管理 Expand section "3.2.1. PKI コマンドラインインターフェイスを使用した証明書の登録プロファイルの管理" Collapse section "3.2.1. PKI コマンドラインインターフェイスを使用した証明書の登録プロファイルの管理" 3.2.1.1. 証明書プロファイルの有効化および無効化 3.2.1.2. Raw 形式の証明書プロファイルの作成 3.2.1.3. RAW 形式での証明書プロファイルの編集 3.2.1.4. 証明書プロファイルの削除 3.2.2. Java ベースの管理コンソールを使用した証明書の登録プロファイルの管理 Expand section "3.2.2. Java ベースの管理コンソールを使用した証明書の登録プロファイルの管理" Collapse section "3.2.2. Java ベースの管理コンソールを使用した証明書の登録プロファイルの管理" 3.2.2.1. CA コンソールを使用した証明書プロファイルの作成 3.2.2.2. コンソールでの証明書プロファイルの編集 3.2.3. 証明書の登録プロファイルの一覧表示 3.2.4. 証明書登録プロファイルの詳細表示 3.3. プロファイルでの鍵のデフォルトの定義 3.4. 更新を有効にするためのプロファイルの設定 Expand section "3.4. 更新を有効にするためのプロファイルの設定" Collapse section "3.4. 更新を有効にするためのプロファイルの設定" 3.4.1. 同じ鍵を使用した更新 3.4.2. 新しい鍵を使用した更新 3.5. 証明書の署名アルゴリズムの設定 Expand section "3.5. 証明書の署名アルゴリズムの設定" Collapse section "3.5. 証明書の署名アルゴリズムの設定" 3.5.1. CA のデフォルト署名アルゴリズムの設定 3.5.2. プロファイルでの署名アルゴリズムのデフォルトの設定 3.6. CA 関連プロファイルの管理 Expand section "3.6. CA 関連プロファイルの管理" Collapse section "3.6. CA 関連プロファイルの管理" 3.6.1. CA 証明書での制限の設定 3.6.2. 証明書の発行における CA の制限の変更 3.6.3. ランダム証明書のシリアル番号の使用 Expand section "3.6.3. ランダム証明書のシリアル番号の使用" Collapse section "3.6.3. ランダム証明書のシリアル番号の使用" 3.6.3.1. ランダム証明書のシリアル番号の有効化 3.6.4. 認証局の有効期間を過ぎた認証局証明書の更新の許可 3.7. サブジェクト名およびサブジェクト代替名の管理 Expand section "3.7. サブジェクト名およびサブジェクト代替名の管理" Collapse section "3.7. サブジェクト名およびサブジェクト代替名の管理" 3.7.1. サブジェクト名でのリクエスター CN または UID の使用 3.7.2. サブジェクト代替名への LDAP ディレクトリー属性値およびその他の情報の挿入 3.7.3. SAN 拡張での CN 属性の使用 3.7.4. CSR からの SAN 拡張の許可 Expand section "3.7.4. CSR からの SAN 拡張の許可" Collapse section "3.7.4. CSR からの SAN 拡張の許可" 3.7.4.1. CSR から SAN を取得するプロファイルの設定 3.7.4.2. SAN を使用した CSR の生成 4. キーアーカイブおよびリカバリーの設定 Expand section "4. キーアーカイブおよびリカバリーの設定" Collapse section "4. キーアーカイブおよびリカバリーの設定" 4.1. コンソールでのエージェント承認キーリカバリーの設定 4.2. キーアーカイブおよびリカバリー設定のテスト 5. 証明書の要求、登録、および管理 Expand section "5. 証明書の要求、登録、および管理" Collapse section "5. 証明書の要求、登録、および管理" 5.1. 証明書の登録および更新について 5.2. 証明書署名リクエストの作成 Expand section "5.2. 証明書署名リクエストの作成" Collapse section "5.2. 証明書署名リクエストの作成" 5.2.1. コマンドラインユーティリティーを使用した CSR の生成 Expand section "5.2.1. コマンドラインユーティリティーを使用した CSR の生成" Collapse section "5.2.1. コマンドラインユーティリティーを使用した CSR の生成" 5.2.1.1. certutil を使用した CSR の作成 Expand section "5.2.1.1. certutil を使用した CSR の作成" Collapse section "5.2.1.1. certutil を使用した CSR の作成" 5.2.1.1.1. certutil を使用した EC キーで CSR の作成 5.2.1.1.2. certutil を使用したユーザー定義拡張による CSR の作成 5.2.1.2. PKCS10Client を使用した CSR の作成 Expand section "5.2.1.2. PKCS10Client を使用した CSR の作成" Collapse section "5.2.1.2. PKCS10Client を使用した CSR の作成" 5.2.1.2.1. PKCS10Client を使用した CSR の作成 5.2.1.2.2. PKCS10Client を使用した SharedSecret ベースの CMC の CSR の作成 5.2.1.3. CRMFPopClient を使用した CSR の作成 Expand section "5.2.1.3. CRMFPopClient を使用した CSR の作成" Collapse section "5.2.1.3. CRMFPopClient を使用した CSR の作成" 5.2.1.3.1. CRMFPopClient を使用したキー Archival を持つ CSR の作成 5.2.1.3.2. CRMFPopClient を使用した SharedSecret ベースの CMC の CSR の作成 5.2.1.4. PKI CLI での client-cert-request を使用した CSR の作成 5.2.2. サーバー側の鍵生成を使用した CSR の生成 Expand section "5.2.2. サーバー側の鍵生成を使用した CSR の生成" Collapse section "5.2.2. サーバー側の鍵生成を使用した CSR の生成" 5.2.2.1. 主な機能 5.2.2.2. Server-Side Keygen を使用した証明書の登録 5.2.2.3. キーリカバリー 5.2.2.4. 追加情報 Expand section "5.2.2.4. 追加情報" Collapse section "5.2.2.4. 追加情報" 5.2.2.4.1. KRA 要求レコード 5.2.2.4.2. 監査レコード 5.3. 証明書を登録する Internet Explorer の設定 Expand section "5.3. 証明書を登録する Internet Explorer の設定" Collapse section "5.3. 証明書を登録する Internet Explorer の設定" 5.3.1. キー制限および Internet Explorer について 5.3.2. Internet Explorer の設定 5.4. 証明書の要求および受信 Expand section "5.4. 証明書の要求および受信" Collapse section "5.4. 証明書の要求および受信" 5.4.1. End-Entities ページでの証明書の要求および受信 5.5. 証明書の更新 Expand section "5.5. 証明書の更新" Collapse section "5.5. 証明書の更新" 5.5.1. 同じキーの更新 Expand section "5.5.1. 同じキーの更新" Collapse section "5.5.1. 同じキーの更新" 5.5.1.1. CSR の再利用 Expand section "5.5.1.1. CSR の再利用" Collapse section "5.5.1.1. CSR の再利用" 5.5.1.1.1. エージェントによる承認またはディレクトリーベースの更新 5.5.1.1.2. 証明書ベースの更新 5.5.1.2. 同じキーを持つ CSR を生成して更新 5.5.2. 証明書のキー変更による更新 5.6. CMC を使用した証明書要求の送信 Expand section "5.6. CMC を使用した証明書要求の送信" Collapse section "5.6. CMC を使用した証明書要求の送信" 5.6.1. CMC 登録の使用 Expand section "5.6.1. CMC 登録の使用" Collapse section "5.6.1. CMC 登録の使用" 5.6.1.1. CMCEnroll のテスト 5.6.2. CMC 登録プロセス 5.6.3. 実用的な CMC 登録シナリオ Expand section "5.6.3. 実用的な CMC 登録シナリオ" Collapse section "5.6.3. 実用的な CMC 登録シナリオ" 5.6.3.1. システム証明書およびサーバー証明書の取得 5.6.3.2. ユーザーの初回署名証明書の取得 Expand section "5.6.3.2. ユーザーの初回署名証明書の取得" Collapse section "5.6.3.2. ユーザーの初回署名証明書の取得" 5.6.3.2.1. エージェント証明書を使用した CMC 要求の署名 5.6.3.2.2. 共有シークレットを使用した証明書の登録の認証 5.6.3.3. ユーザーの暗号化のみの証明書の取得 Expand section "5.6.3.3. ユーザーの暗号化のみの証明書の取得" Collapse section "5.6.3.3. ユーザーの暗号化のみの証明書の取得" 5.6.3.3.1. キーアーカイブを使用した暗号化のみの証明書の取得例 5.7. 一括発行の実行 5.8. Cisco ルーターでの証明書の登録 Expand section "5.8. Cisco ルーターでの証明書の登録" Collapse section "5.8. Cisco ルーターでの証明書の登録" 5.8.1. SCEP 登録の有効化 5.8.2. SCEP のセキュリティー設定の設定 5.8.3. SCEP 登録のルーターの設定 5.8.4. ルーターの SCEP 証明書の生成 5.8.5. Subordinate CA の使用 5.8.6. ルーターの再登録 5.8.7. デバッグの有効化 5.8.8. SCEP で ECC 証明書を発行 6. Token Management System の使用および設定: TPS および TKS Expand section "6. Token Management System の使用および設定: TPS および TKS" Collapse section "6. Token Management System の使用および設定: TPS および TKS" 6.1. TPS プロファイル 6.2. TPS 操作 6.3. トークンポリシー 6.4. トークン操作およびポリシー処理 6.5. 内部登録 6.6. 外部登録 Expand section "6.6. 外部登録" Collapse section "6.6. 外部登録" 6.6.1. 外部登録の有効化 6.6.2. ユーザー LDAP レコード属性名のカスタマイズ 6.6.3. certsToAdd 属性の設定 6.6.4. ユーザーマッチングの実施に対するトークン 6.6.5. 委譲サポート 6.6.6. SAN および DN のパターン 6.7. Mapping Resolver の設定 Expand section "6.7. Mapping Resolver の設定" Collapse section "6.7. Mapping Resolver の設定" 6.7.1. Key Set Mapping Resolver 6.7.2. Token Type (TPS) Mapping Resolver 6.8. 認証設定 6.9. コネクター 6.10. 失効ルーティングの設定 6.11. サーバー側の鍵生成の設定 6.12. 新しい鍵セットの設定 6.13. 新しいマスターキーの設定 Expand section "6.13. 新しいマスターキーの設定" Collapse section "6.13. 新しいマスターキーの設定" 6.13.1. ラップされたマスターキーの生成および転送 (Key Ceremony) 6.14. TKS/TPS 共有対称キーの設定 Expand section "6.14. TKS/TPS 共有対称キーの設定" Collapse section "6.14. TKS/TPS 共有対称キーの設定" 6.14.1. 共有対称キーを手動で生成して転送 6.15. 異なる SCP バージョンでの異なるアプレットの使用 7. 証明書の取り消しおよび CRL 発行 Expand section "7. 証明書の取り消しおよび CRL 発行" Collapse section "7. 証明書の取り消しおよび CRL 発行" 7.1. 証明書の失効について Expand section "7.1. 証明書の失効について" Collapse section "7.1. 証明書の失効について" 7.1.1. ユーザーが開始した失効 7.1.2. 証明書の失効理由 7.1.3. CRL 発行ポイント 7.1.4. Delta CRL 7.1.5. CRL の公開 7.1.6. 証明書失効ページ 7.2. CMC 失効の実行 Expand section "7.2. CMC 失効の実行" Collapse section "7.2. CMC 失効の実行" 7.2.1. CMCRequest を使用した証明書の取り消し 7.2.2. CMCRevoke を使用した証明書の取り消し Expand section "7.2.2. CMCRevoke を使用した証明書の取り消し" Collapse section "7.2.2. CMCRevoke を使用した証明書の取り消し" 7.2.2.1. CMCRevoke のテスト 7.3. CRL の実行 Expand section "7.3. CRL の実行" Collapse section "7.3. CRL の実行" 7.3.1. 発行ポイントの設定 7.3.2. 各発行ポイントの CRL の設定 7.3.3. CRL 拡張機能の設定 7.3.4. 異なる証明書を使用するように CA を設定して CRL を署名 7.3.5. キャッシュからの CRL の生成 Expand section "7.3.5. キャッシュからの CRL の生成" Collapse section "7.3.5. キャッシュからの CRL の生成" 7.3.5.1. コンソールでのキャッシュからの CRL 生成の設定 7.3.5.2. CS.cfg のキャッシュからの CRL 生成の設定 7.4. Full および Delta CRL スケジュールの設定 Expand section "7.4. Full および Delta CRL スケジュールの設定" Collapse section "7.4. Full および Delta CRL スケジュールの設定" 7.4.1. コンソールでの CRL 更新間隔の設定 7.4.2. CS.cfg での CRL の更新間隔の設定 7.4.3. 複数の日における CRL 生成スケジュールの設定 7.5. 失効チェックの有効化 7.6. OCSP (Online Certificate Status Protocol) レスポンダーの使用 Expand section "7.6. OCSP (Online Certificate Status Protocol) レスポンダーの使用" Collapse section "7.6. OCSP (Online Certificate Status Protocol) レスポンダーの使用" 7.6.1. OCSP レスポンダーの設定 7.6.2. OCSP レスポンダーへの CA の特定 Expand section "7.6.2. OCSP レスポンダーへの CA の特定" Collapse section "7.6.2. OCSP レスポンダーへの CA の特定" 7.6.2.1. 証明書マネージャーおよびオンライン証明書ステータスマネージャーの接続の確認 7.6.2.2. 失効情報ストアの設定: 内部データベース 7.6.2.3. 失効情報ストアの設定: LDAP ディレクトリー 7.6.2.4. OCSP サービス設定のテスト 7.6.3. 問題のあるシリアル番号のレスポンスの設定 7.6.4. 証明書マネージャーの内部 OCSP サービスの有効化 7.6.5. OCSPClient プログラムを使用した OCSP リクエストの送信 7.6.6. GET メソッドを使用した OCSP リクエストの送信 7.6.7. Certificate System 7.1 以前で発行された証明書のリダイレクトの設定 III. CA サービスを管理するための追加設定 Expand section "III. CA サービスを管理するための追加設定" Collapse section "III. CA サービスを管理するための追加設定" 8. 証明書および CRL の公開 Expand section "8. 証明書および CRL の公開" Collapse section "8. 証明書および CRL の公開" 8.1. 公開の概要 Expand section "8.1. 公開の概要" Collapse section "8.1. 公開の概要" 8.1.1. パブリッシャー 8.1.2. マッパー 8.1.3. ルール 8.1.4. ファイルへの公開 8.1.5. OCSP 公開 8.1.6. LDAP 公開 8.2. ファイルへの公開設定 8.3. OCSP への公開設定 Expand section "8.3. OCSP への公開設定" Collapse section "8.3. OCSP への公開設定" 8.3.1. クライアント認証を使用した OCSP への公開の有効化 8.4. LDAP ディレクトリーへの公開設定 Expand section "8.4. LDAP ディレクトリーへの公開設定" Collapse section "8.4. LDAP ディレクトリーへの公開設定" 8.4.1. LDAP ディレクトリーの設定 8.4.2. LDAP パブリッシャーの設定 8.4.3. マッパーの作成 8.4.4. 設定の完了: ルールおよび有効化 8.5. ルールの作成 8.6. 公開の有効化 8.7. 公開キューの有効化 8.8. 再開可能な CRL ダウンロードの設定 Expand section "8.8. 再開可能な CRL ダウンロードの設定" Collapse section "8.8. 再開可能な CRL ダウンロードの設定" 8.8.1. wget を使用した CRL の取得 8.9. ペア間の証明書の公開 8.10. ファイルへの公開テスト 8.11. ファイルに公開される証明書および CRL の表示 8.12. ディレクトリーの証明書および CRL の更新 Expand section "8.12. ディレクトリーの証明書および CRL の更新" Collapse section "8.12. ディレクトリーの証明書および CRL の更新" 8.12.1. ディレクトリーでの証明書の手動による更新 8.12.2. ディレクトリーでの CRL の手動による更新 8.13. カスタムマッパーの登録およびプラグインモジュールの公開 9. 証明書を登録するための認証 Expand section "9. 証明書を登録するための認証" Collapse section "9. 証明書を登録するための認証" 9.1. エージェント承認登録の設定 9.2. 自動登録 Expand section "9.2. 自動登録" Collapse section "9.2. 自動登録" 9.2.1. ディレクトリーベースの認証の設定 9.2.2. PIN ベースの登録の設定 9.2.3. 証明書ベースの認証の使用 9.2.4. フラットファイル認証の設定 Expand section "9.2.4. フラットファイル認証の設定" Collapse section "9.2.4. フラットファイル認証の設定" 9.2.4.1. flatFileAuth モジュールの設定 9.2.4.2. flatfile.txt の編集 9.3. CMC 認証プラグイン 9.4. CMC SharedSecret 認証 Expand section "9.4. CMC SharedSecret 認証" Collapse section "9.4. CMC SharedSecret 認証" 9.4.1. 共有シークレットトークンの作成 9.4.2. CMC 共有シークレットの設定 Expand section "9.4.2. CMC 共有シークレットの設定" Collapse section "9.4.2. CMC 共有シークレットの設定" 9.4.2.1. 証明書の登録用ユーザーエントリーへの CMC 共有シークレットの追加 9.4.2.2. 証明書失効用の証明書への CMC 共有シークレットの追加 9.5. 登録のテスト 9.6. カスタム認証プラグインの登録 9.7. コマンドラインを使用した証明書ステータスの手動確認 9.8. Web インターフェイスを使用した証明書ステータスの手動による確認 10. 証明書の登録の認可 (アクセス評価者) Expand section "10. 証明書の登録の認可 (アクセス評価者)" Collapse section "10. 証明書の登録の認可 (アクセス評価者)" 10.1. 承認メカニズム 10.2. デフォルトの評価者 11. 自動通知の使用 Expand section "11. 自動通知の使用" Collapse section "11. 自動通知の使用" 11.1. CA の自動通知について Expand section "11.1. CA の自動通知について" Collapse section "11.1. CA の自動通知について" 11.1.1. 自動通知の種類 11.1.2. エンドエンティティーのメールアドレスの判断 11.2. CA の自動通知の設定 Expand section "11.2. CA の自動通知の設定" Collapse section "11.2. CA の自動通知の設定" 11.2.1. コンソールで自動通知の設定 11.2.2. CS.cfg ファイルを編集して特定の通知を設定 11.2.3. 設定のテスト 11.3. 通知メッセージのカスタマイズ Expand section "11.3. 通知メッセージのカスタマイズ" Collapse section "11.3. 通知メッセージのカスタマイズ" 11.3.1. CA 通知メッセージのカスタマイズ 11.4. Certificate System 通知用のメールサーバーの設定 11.5. CA のカスタム通知の作成 12. 自動ジョブの設定 Expand section "12. 自動ジョブの設定" Collapse section "12. 自動ジョブの設定" 12.1. 自動ジョブについて Expand section "12.1. 自動ジョブについて" Collapse section "12.1. 自動ジョブについて" 12.1.1. 自動ジョブの設定 12.1.2. 自動ジョブの種類 Expand section "12.1.2. 自動ジョブの種類" Collapse section "12.1.2. 自動ジョブの種類" 12.1.2.1. certRenewalNotifier (RenewalNotificationJob) 12.1.2.2. requestInQueueNotifier (RequestInQueueJob) 12.1.2.3. publishCerts (PublishCertsJob) 12.1.2.4. unpublishExpiredCerts (UnpublishExpiredJob) 12.2. ジョブスケジューラーの設定 12.3. 特定のジョブの設定 Expand section "12.3. 特定のジョブの設定" Collapse section "12.3. 特定のジョブの設定" 12.3.1. 証明書マネージャーコンソールを使用した特定のジョブの設定 12.3.2. 設定ファイルを編集してジョブを設定 12.3.3. certRenewalNotifier の設定パラメーター 12.3.4. requestInQueueNotifier の設定パラメーター 12.3.5. publishCerts の設定パラメーター 12.3.6. unpublishExpiredCerts の設定パラメーター 12.3.7. 自動ジョブの頻度設定 12.4. ジョブモジュールの登録 IV. サブシステムインスタンスの管理 Expand section "IV. サブシステムインスタンスの管理" Collapse section "IV. サブシステムインスタンスの管理" 13. 基本的なサブシステム管理 Expand section "13. 基本的なサブシステム管理" Collapse section "13. 基本的なサブシステム管理" 13.1. PKI インスタンス 13.2. PKI インスタンス実行管理 Expand section "13.2. PKI インスタンス実行管理" Collapse section "13.2. PKI インスタンス実行管理" 13.2.1. PKI インスタンスの起動、停止、および再起動 13.2.2. マシン再起動後の PKI インスタンスの再起動 13.2.3. PKI インスタンスステータスの確認 13.2.4. 再起動時に自動的に起動するための PKI インスタンスの設定 13.2.5. Certificate System Service の sudo パーミッションの設定 13.3. サブシステムのコンソールおよびサービスを開く Expand section "13.3. サブシステムのコンソールおよびサービスを開く" Collapse section "13.3. サブシステムのコンソールおよびサービスを開く" 13.3.1. サブシステムの Web サービスページの検索 13.3.2. Certificate System 管理コンソールの起動 13.3.3. Java 管理コンソールの SSL の有効化 13.4. Java Security Manager でのサブシステムの実行 Expand section "13.4. Java Security Manager でのサブシステムの実行" Collapse section "13.4. Java Security Manager でのサブシステムの実行" 13.4.1. Security Manager ポリシーファイルについて 13.4.2. Java Security Manager を使用しないサブシステムインスタンスの起動 13.5. LDAP データベースの設定 Expand section "13.5. LDAP データベースの設定" Collapse section "13.5. LDAP データベースの設定" 13.5.1. 内部データベース設定の変更 13.5.2. Directory Server で証明書システムが発行する証明書の使用 13.5.3. 内部データベースでの SSL/TLS クライアント認証の有効化 13.5.4. 内部データベースへのアクセス制限 13.6. セキュリティードメイン設定の表示 13.7. サブシステムの SELinux ポリシーの管理 Expand section "13.7. サブシステムの SELinux ポリシーの管理" Collapse section "13.7. サブシステムの SELinux ポリシーの管理" 13.7.1. SELinux について 13.7.2. サブシステムの SELinux ポリシーの表示 13.7.3. nCipher netHSM コンテキストの再ラベル付け 13.8. 証明書証明書システムのバックアップと復元 Expand section "13.8. 証明書証明書システムのバックアップと復元" Collapse section "13.8. 証明書証明書システムのバックアップと復元" 13.8.1. LDAP 内部データベースのバックアップおよび復元 Expand section "13.8.1. LDAP 内部データベースのバックアップおよび復元" Collapse section "13.8.1. LDAP 内部データベースのバックアップおよび復元" 13.8.1.1. LDAP 内部データベースのバックアップ Expand section "13.8.1.1. LDAP 内部データベースのバックアップ" Collapse section "13.8.1.1. LDAP 内部データベースのバックアップ" 13.8.1.1.1. db2ldif を使用したバックアップ 13.8.1.1.2. db2bak を使用したバックアップ 13.8.1.2. LDAP 内部データベースの復元 Expand section "13.8.1.2. LDAP 内部データベースの復元" Collapse section "13.8.1.2. LDAP 内部データベースの復元" 13.8.1.2.1. ldif2db を使用した復元 13.8.1.2.2. bak2db を使用した復元 13.8.2. インスタンスディレクトリーのバックアップおよび復元 13.9. セルフテストの実行 Expand section "13.9. セルフテストの実行" Collapse section "13.9. セルフテストの実行" 13.9.1. セルフテストの実行 Expand section "13.9.1. セルフテストの実行" Collapse section "13.9.1. セルフテストの実行" 13.9.1.1. コンソールからのセルフテストの実行 13.9.1.2. TPS セルフテストの実行 13.9.2. セルフテストロギング 13.9.3. POSIX システム ACL の設定 Expand section "13.9.3. POSIX システム ACL の設定" Collapse section "13.9.3. POSIX システム ACL の設定" 13.9.3.1. CA、KRA、OCSP、TKS、および TPS の POSIX システム ACL の設定 14. CertificateCertificate Systemnbsp;システムユーザーとグループの管理 Expand section "14. CertificateCertificate Systemnbsp;システムユーザーとグループの管理" Collapse section "14. CertificateCertificate Systemnbsp;システムユーザーとグループの管理" 14.1. 認可について 14.2. デフォルトグループ Expand section "14.2. デフォルトグループ" Collapse section "14.2. デフォルトグループ" 14.2.1. 管理者 14.2.2. 監査者 14.2.3. エージェント 14.2.4. エンタープライズグループ 14.3. CA、OCSP、KRA、または TKS のユーザーおよびグループの管理 Expand section "14.3. CA、OCSP、KRA、または TKS のユーザーおよびグループの管理" Collapse section "14.3. CA、OCSP、KRA、または TKS のユーザーおよびグループの管理" 14.3.1. グループの管理 Expand section "14.3.1. グループの管理" Collapse section "14.3.1. グループの管理" 14.3.1.1. 新規グループの作成 14.3.1.2. グループのメンバーの変更 14.3.2. ユーザーの管理 (管理者、エージェント、および監査者) Expand section "14.3.2. ユーザーの管理 (管理者、エージェント、および監査者)" Collapse section "14.3.2. ユーザーの管理 (管理者、エージェント、および監査者)" 14.3.2.1. ユーザーの作成 Expand section "14.3.2.1. ユーザーの作成" Collapse section "14.3.2.1. ユーザーの作成" 14.3.2.1.1. コマンドラインでのユーザーの作成 14.3.2.1.2. コンソールを使用したユーザーの作成 14.3.2.2. CertificateCertificate Systemnbsp;システムユーザーの証明書の変更 14.3.2.3. 管理者、エージェント、および監査ユーザー証明書の更新 14.3.2.4. CertificateCertificate Systemnbsp;System ユーザーの削除 14.4. TPS のユーザーの作成および管理 Expand section "14.4. TPS のユーザーの作成および管理" Collapse section "14.4. TPS のユーザーの作成および管理" 14.4.1. ユーザーの一覧表示および検索 Expand section "14.4.1. ユーザーの一覧表示および検索" Collapse section "14.4.1. ユーザーの一覧表示および検索" 14.4.1.1. Web UI での操作 14.4.1.2. コマンドラインでの操作 14.4.2. ユーザーの追加 Expand section "14.4.2. ユーザーの追加" Collapse section "14.4.2. ユーザーの追加" 14.4.2.1. Web UI での操作 Expand section "14.4.2.1. Web UI での操作" Collapse section "14.4.2.1. Web UI での操作" 14.4.2.1.1. コマンドラインでの操作 14.4.3. ユーザーのプロファイルの設定 14.4.4. ユーザーロールの管理 Expand section "14.4.4. ユーザーロールの管理" Collapse section "14.4.4. ユーザーロールの管理" 14.4.4.1. Web UI での操作 14.4.4.2. コマンドラインでの操作 14.4.5. ユーザー証明書の管理 14.4.6. TPS エージェントおよび管理者証明書の更新 14.4.7. ユーザーの削除 14.5. ユーザーのアクセス制御の設定 Expand section "14.5. ユーザーのアクセス制御の設定" Collapse section "14.5. ユーザーのアクセス制御の設定" 14.5.1. アクセス制御について 14.5.2. サブシステムのアクセス制御設定の変更 14.5.3. ACL の追加 14.5.4. ACL の編集 15. サブシステムログの設定 Expand section "15. サブシステムログの設定" Collapse section "15. サブシステムログの設定" 15.1. Certificate System ユーザーの削除 Expand section "15.1. Certificate System ユーザーの削除" Collapse section "15.1. Certificate System ユーザーの削除" 15.1.1. システムログ 15.1.2. トランザクションログ 15.1.3. デバッグログ Expand section "15.1.3. デバッグログ" Collapse section "15.1.3. デバッグログ" 15.1.3.1. インストールログ 15.1.3.2. Tomcat のエラーとアクセスログ 15.1.3.3. セルフテストログ 15.2. ログの管理 Expand section "15.2. ログの管理" Collapse section "15.2. ログの管理" 15.2.1. ログ設定の概要 Expand section "15.2.1. ログ設定の概要" Collapse section "15.2.1. ログ設定の概要" 15.2.1.1. ログに記録されるサービス 15.2.1.2. ログレベル (メッセージカテゴリー) 15.2.1.3. バッファー付きおよびバッファーなしのロギング 15.2.1.4. ログファイルローテーション 15.2.2. コンソールでログの設定 15.2.3. CS.cfg ファイルでのログの設定 15.2.4. 監査ログの管理 Expand section "15.2.4. 監査ログの管理" Collapse section "15.2.4. 監査ログの管理" 15.2.4.1. 監査イベントの一覧 15.2.4.2. インストール後の署名監査ロギングの有効化 15.2.4.3. コンソールでの署名監査ログの設定 15.2.4.4. 監査ロギングエラーの処理 15.2.4.5. ログファイルの署名 15.2.4.6. 監査イベントのフィルタリング 15.2.5. ログモジュールの管理 15.3. ログの使用 Expand section "15.3. ログの使用" Collapse section "15.3. ログの使用" 15.3.1. コンソールでログの表示 15.3.2. 署名監査ログの使用 Expand section "15.3.2. 署名監査ログの使用" Collapse section "15.3.2. 署名監査ログの使用" 15.3.2.1. 監査ログの一覧表示 15.3.2.2. 監査ログのダウンロード 15.3.2.3. 署名済み監査ログの確認 15.3.3. オペレーティングシステムレベルの監査ログの表示 Expand section "15.3.3. オペレーティングシステムレベルの監査ログの表示" Collapse section "15.3.3. オペレーティングシステムレベルの監査ログの表示" 15.3.3.1. 監査ログ削除イベントの表示 15.3.3.2. シークレットおよび秘密鍵の NSS データベースへのアクセスの表示 15.3.3.3. 時間変更イベントの表示 15.3.3.4. パッケージ更新イベントの表示 15.3.3.5. PKI 設定変更の表示 15.3.4. スマートカードのエラーコード 16. サブシステム証明書の管理 Expand section "16. サブシステム証明書の管理" Collapse section "16. サブシステム証明書の管理" 16.1. 必要なサブシステム証明書 Expand section "16.1. 必要なサブシステム証明書" Collapse section "16.1. 必要なサブシステム証明書" 16.1.1. 証明書マネージャー証明書 Expand section "16.1.1. 証明書マネージャー証明書" Collapse section "16.1.1. 証明書マネージャー証明書" 16.1.1.1. CA 署名キーペアおよび証明書 16.1.1.2. OCSP 署名キーペアおよび証明書 16.1.1.3. サブシステム証明書 16.1.1.4. SSL サーバーキーペアおよび証明書 16.1.1.5. Audit ログ署名キーペアおよび証明書 16.1.2. オンライン証明書ステータスマネージャーの証明書 Expand section "16.1.2. オンライン証明書ステータスマネージャーの証明書" Collapse section "16.1.2. オンライン証明書ステータスマネージャーの証明書" 16.1.2.1. OCSP 署名キーペアおよび証明書 16.1.2.2. SSL サーバーキーペアおよび証明書 16.1.2.3. サブシステム証明書 16.1.2.4. Audit ログ署名キーペアおよび証明書 16.1.2.5. オンライン証明書ステータスマネージャー証明書の認識 16.1.3. キーリカバリー認証局の証明書 Expand section "16.1.3. キーリカバリー認証局の証明書" Collapse section "16.1.3. キーリカバリー認証局の証明書" 16.1.3.1. トランスポートキーペアおよび証明書 16.1.3.2. ストレージキーペア 16.1.3.3. SSL サーバー証明書 16.1.3.4. サブシステム証明書 16.1.3.5. Audit ログ署名キーペアおよび証明書 16.1.4. TKS 証明書 Expand section "16.1.4. TKS 証明書" Collapse section "16.1.4. TKS 証明書" 16.1.4.1. SSL サーバー証明書 16.1.4.2. サブシステム証明書 16.1.4.3. Audit ログ署名キーペアおよび証明書 16.1.5. TPS 証明書 Expand section "16.1.5. TPS 証明書" Collapse section "16.1.5. TPS 証明書" 16.1.5.1. SSL サーバー証明書 16.1.5.2. サブシステム証明書 16.1.5.3. Audit ログ署名キーペアおよび証明書 16.1.6. サブシステム証明書のキータイプについて 16.1.7. HSM を使用したサブシステム証明書の保存 16.2. コンソールを使用した証明書の要求 Expand section "16.2. コンソールを使用した証明書の要求" Collapse section "16.2. コンソールを使用した証明書の要求" 16.2.1. 署名証明書の要求 16.2.2. 他の証明書の要求 16.3. サブシステム証明書の更新 Expand section "16.3. サブシステム証明書の更新" Collapse section "16.3. サブシステム証明書の更新" 16.3.1. エンドエンティティーフォームでの証明書のキーの再設定 16.3.2. コンソールでの証明書の更新 16.3.3. certutil を使用した証明書の更新 16.3.4. システム証明書の更新 16.4. サブシステム証明書の名前の変更 16.5. ペア間の証明書の使用 Expand section "16.5. ペア間の証明書の使用" Collapse section "16.5. ペア間の証明書の使用" 16.5.1. ペア間の証明書のインストール 16.5.2. ペア間の証明書の検索 16.6. 証明書データベースの管理 Expand section "16.6. 証明書データベースの管理" Collapse section "16.6. 証明書データベースの管理" 16.6.1. 証明書システムデータベースでの証明書のインストール Expand section "16.6.1. 証明書システムデータベースでの証明書のインストール" Collapse section "16.6.1. 証明書システムデータベースでの証明書のインストール" 16.6.1.1. コンソールを使用した証明書のインストール 16.6.1.2. certutil を使用した証明書のインストール 16.6.1.3. CA 証明書のチェーンについて 16.6.2. データベースコンテンツの表示 Expand section "16.6.2. データベースコンテンツの表示" Collapse section "16.6.2. データベースコンテンツの表示" 16.6.2.1. コンソールを使用したデータベースコンテンツの表示 16.6.2.2. certutil を使用したデータベースコンテンツの表示 16.6.3. データベースからの証明書の削除 Expand section "16.6.3. データベースからの証明書の削除" Collapse section "16.6.3. データベースからの証明書の削除" 16.6.3.1. コンソールを使用した証明書の削除 16.6.3.2. certutil を使用した証明書の削除 16.7. CA 証明書の信頼設定の変更 Expand section "16.7. CA 証明書の信頼設定の変更" Collapse section "16.7. CA 証明書の信頼設定の変更" 16.7.1. コンソールからの信頼設定の変更 16.7.2. certutil を使用した信頼設定の変更 16.8. サブシステムによって使用されるトークンの管理 Expand section "16.8. サブシステムによって使用されるトークンの管理" Collapse section "16.8. サブシステムによって使用されるトークンの管理" 16.8.1. トークンの検出 16.8.2. トークンの表示 16.8.3. トークンのパスワードの変更 17. Red Hat Enterprise Linux 7 での日時の設定 18. 証明書システムの製品バージョンの特定 19. Red Hat Certificate System の更新 20. トラブルシューティング 21. サブシステムの制御およびメンテナーンス Expand section "21. サブシステムの制御およびメンテナーンス" Collapse section "21. サブシステムの制御およびメンテナーンス" 21.1. 起動、停止、再起動、およびステータスの取得 21.2. サブシステムのヘルスチェック V. 参考資料 Expand section "V. 参考資料" Collapse section "V. 参考資料" A. 証明書プロファイルの入力および出力の参照 Expand section "A. 証明書プロファイルの入力および出力の参照" Collapse section "A. 証明書プロファイルの入力および出力の参照" A.1. 入力の参照 Expand section "A.1. 入力の参照" Collapse section "A.1. 入力の参照" A.1.1. CMC 証明書要求入力 A.1.2. CMC 証明書要求入力 A.1.3. デュアルキー生成入力 A.1.4. ファイル署名入力 A.1.5. イメージ入力 A.1.6. キー生成入力 A.1.7. nsHKeyCertRequest (Token Key) Input A.1.8. nsNKeyCertRequest (トークンユーザーキー) 入力 A.1.9. Serial Number Renewal 入力 A.1.10. 発行先の DN 入力 A.1.11. サブジェクト名入力 A.1.12. 送信元情報の入力 A.1.13. 一般的な入力 A.1.14. Subject Alternative Name Extension 入力 A.2. 出力の参照 Expand section "A.2. 出力の参照" Collapse section "A.2. 出力の参照" A.2.1. 証明書の出力 A.2.2. PKCS #7 出力 A.2.3. nsNSKeyOutput A.2.4. CMMF 出力 B. 証明書および CRL のデフォルト、制約、および拡張 Expand section "B. 証明書および CRL のデフォルト、制約、および拡張" Collapse section "B. 証明書および CRL のデフォルト、制約、および拡張" B.1. デフォルトの参照 Expand section "B.1. デフォルトの参照" Collapse section "B.1. デフォルトの参照" B.1.1. Authority Info Access 拡張のデフォルト B.1.2. Authority Key Identifier 拡張機能のデフォルト B.1.3. 認証トークンサブジェクト名のデフォルト B.1.4. 基本的な制約拡張機能のデフォルト B.1.5. CA 有効性のデフォルト B.1.6. 証明書ポリシーの拡張機能のデフォルト B.1.7. CRL Distribution Points 拡張機能のデフォルト B.1.8. Extended Key Usage 拡張機能のデフォルト B.1.9. Freshest CRL 拡張機能のデフォルト B.1.10. 一般的な拡張機能のデフォルト B.1.11. Inhibit Any-Policy 拡張機能のデフォルト B.1.12. Issuer Alternative Name 拡張機能のデフォルト B.1.13. Key Usage 拡張機能のデフォルト B.1.14. Name Constraints 拡張機能のデフォルト B.1.15. Netscape Certificate Type 拡張機能のデフォルト B.1.16. Netscape Comment 拡張機能のデフォルト B.1.17. デフォルト拡張機能なし B.1.18. OCSP No Check 機能拡張のデフォルト B.1.19. Policy Constraints 拡張機能のデフォルト B.1.20. Policy Mappers 拡張機能のデフォルト B.1.21. Private Key Usage Period 拡張機能のデフォルト B.1.22. 署名アルゴリズムのデフォルト B.1.23. サブジェクト代替名の拡張機能のデフォルト B.1.24. サブジェクトディレクトリー属性の拡張機能のデフォルト B.1.25. サブジェクト情報アクセス拡張機能のデフォルト B.1.26. Subject Key Identifier 拡張機能のデフォルト B.1.27. サブジェクト名のデフォルト B.1.28. ユーザーキーのデフォルト B.1.29. ユーザー署名アルゴリズムのデフォルト B.1.30. ユーザーのサブジェクト名のデフォルト B.1.31. ユーザーの有効性のデフォルト B.1.32. User Supplied Extension Default B.1.33. 有効性のデフォルト B.2. 制約の参照 Expand section "B.2. 制約の参照" Collapse section "B.2. 制約の参照" B.2.1. Basic Constraints 拡張機能制約 B.2.2. CA Validity 制約 B.2.3. 拡張された鍵使用拡張制約 B.2.4. 拡張制約 B.2.5. 主要な制約 B.2.6. 主な使用拡張機能の制約 B.2.7. Netscape Certificate Type 拡張機能の制約 B.2.8. No Constraint B.2.9. Renewal Grace Period 制約 B.2.10. アルゴリズム制約の署名 B.2.11. Subject Name 制約 B.2.12. Unique Key 制約 B.2.13. Unique Subject Name 制約 B.2.14. Validity 制約 B.3. 標準仕様の X.509 v3 証明書拡張機能リファレンス Expand section "B.3. 標準仕様の X.509 v3 証明書拡張機能リファレンス" Collapse section "B.3. 標準仕様の X.509 v3 証明書拡張機能リファレンス" B.3.1. authorityInfoAccess B.3.2. authorityKeyIdentifier B.3.3. basicConstraints B.3.4. certificatePoliciesExt B.3.5. CRLDistributionPoints B.3.6. extKeyUsage B.3.7. issuerAltName 拡張 B.3.8. keyUsage B.3.9. nameConstraints B.3.10. OCSPNocheck B.3.11. policyConstraints B.3.12. policyMappings B.3.13. privateKeyUsagePeriod B.3.14. subjectAltName B.3.15. subjectDirectoryAttributes B.3.16. subjectKeyIdentifier B.4. CRL 拡張機能 Expand section "B.4. CRL 拡張機能" Collapse section "B.4. CRL 拡張機能" B.4.1. CRL 拡張について Expand section "B.4.1. CRL 拡張について" Collapse section "B.4.1. CRL 拡張について" B.4.1.1. CRL 拡張の構造 B.4.1.2. CRL および CRL エントリー拡張のサンプル B.4.2. 標準 X.509 v3 CRL 拡張機能リファレンス Expand section "B.4.2. 標準 X.509 v3 CRL 拡張機能リファレンス" Collapse section "B.4.2. 標準 X.509 v3 CRL 拡張機能リファレンス" B.4.2.1. CRL の拡張機能 Expand section "B.4.2.1. CRL の拡張機能" Collapse section "B.4.2.1. CRL の拡張機能" B.4.2.1.1. authorityInfoAccess B.4.2.1.2. authorityKeyIdentifier B.4.2.1.3. CRLNumber B.4.2.1.4. deltaCRLIndicator B.4.2.1.5. FreshestCRL B.4.2.1.6. issuerAltName B.4.2.1.7. issuingDistributionPoint B.4.2.2. CRL エントリー拡張 Expand section "B.4.2.2. CRL エントリー拡張" Collapse section "B.4.2.2. CRL エントリー拡張" B.4.2.2.1. certificateIssuer B.4.2.2.2. invalidityDate B.4.2.2.3. CRLReason B.4.3. Netscape で定義された証明書拡張のリファレンス Expand section "B.4.3. Netscape で定義された証明書拡張のリファレンス" Collapse section "B.4.3. Netscape で定義された証明書拡張のリファレンス" B.4.3.1. netscape-cert-type B.4.3.2. netscape-comment C. 公開モジュールのリファレンス Expand section "C. 公開モジュールのリファレンス" Collapse section "C. 公開モジュールのリファレンス" C.1. パブリッシャープラグインモジュール Expand section "C.1. パブリッシャープラグインモジュール" Collapse section "C.1. パブリッシャープラグインモジュール" C.1.1. FileBasedPublisher C.1.2. LdapCaCertPublisher C.1.3. LdapUserCertPublisher C.1.4. LdapCrlPublisher C.1.5. LdapDeltaCrlPublisher C.1.6. LdapCertificatePairPublisher C.1.7. OCSPPublisher C.2. マッパープラグインモジュール Expand section "C.2. マッパープラグインモジュール " Collapse section "C.2. マッパープラグインモジュール " C.2.1. LdapCaSimpleMap Expand section "C.2.1. LdapCaSimpleMap" Collapse section "C.2.1. LdapCaSimpleMap" C.2.1.1. LdapCaCertMap C.2.1.2. LdapCrlMap C.2.2. LdapDNExactMap C.2.3. LdapSimpleMap C.2.4. LdapSubjAttrMap C.2.5. LdapDNCompsMap Expand section "C.2.5. LdapDNCompsMap" Collapse section "C.2.5. LdapDNCompsMap" C.2.5.1. LdapDNCompsMap の設定パラメーター C.3. ルールインスタンス Expand section "C.3. ルールインスタンス" Collapse section "C.3. ルールインスタンス" C.3.1. LdapCaCertRule C.3.2. LdapXCertRule C.3.3. LdapUserCertRule C.3.4. LdapCRLRule D. ACL リファレンス Expand section "D. ACL リファレンス" Collapse section "D. ACL リファレンス" D.1. ACL 設定ファイルについて D.2. 共通 ACL Expand section "D.2. 共通 ACL" Collapse section "D.2. 共通 ACL" D.2.1. certServer.acl.configuration D.2.2. certServer.admin.certificate D.2.3. certServer.auth.configuration D.2.4. certServer.clone.configuration D.2.5. certServer.general.configuration D.2.6. certServer.log.configuration D.2.7. certServer.log.configuration.fileName D.2.8. certServer.log.content.system D.2.9. certServer.log.content.transactions D.2.10. certServer.log.content.signedAudit D.2.11. certServer.registry.configuration D.3. 証明書マネージャー固有の ACL Expand section "D.3. 証明書マネージャー固有の ACL" Collapse section "D.3. 証明書マネージャー固有の ACL" D.3.1. certServer.admin.ocsp D.3.2. certServer.ca.certificate D.3.3. certServer.ca.certificates D.3.4. certServer.ca.configuration D.3.5. certServer.ca.connector D.3.6. certServer.ca.connectorInfo D.3.7. certServer.ca.crl D.3.8. certServer.ca.directory D.3.9. certServer.ca.group D.3.10. certServer.ca.ocsp D.3.11. certServer.ca.profile D.3.12. certServer.ca.profiles D.3.13. certServer.ca.registerUser D.3.14. certServer.ca.request.enrollment D.3.15. certServer.ca.request.profile D.3.16. certServer.ca.requests D.3.17. certServer.ca.systemstatus D.3.18. certServer.ee.certchain D.3.19. certServer.ee.certificate D.3.20. certServer.ee.certificates D.3.21. certServer.ee.crl D.3.22. certServer.ee.profile D.3.23. certServer.ee.profiles D.3.24. certServer.ee.request.ocsp D.3.25. certServer.ee.request.revocation D.3.26. certServer.ee.requestStatus D.3.27. certServer.job.configuration D.3.28. certServer.profile.configuration D.3.29. certServer.publisher.configuration D.3.30. certServer.securitydomain.domainxml D.4. キーリカバリー認証局固有の ACL Expand section "D.4. キーリカバリー認証局固有の ACL" Collapse section "D.4. キーリカバリー認証局固有の ACL" D.4.1. certServer.job.configuration D.4.2. certServer.kra.certificate.transport D.4.3. certServer.kra.configuration D.4.4. certServer.kra.connector D.4.5. certServer.kra.GenerateKeyPair D.4.6. certServer.kra.getTransportCert D.4.7. certServer.kra.group D.4.8. certServer.kra.key D.4.9. certServer.kra.keys D.4.10. certServer.kra.registerUser D.4.11. certServer.kra.request D.4.12. certServer.kra.request.status D.4.13. certServer.kra.requests D.4.14. certServer.kra.systemstatus D.4.15. certServer.kra.TokenKeyRecovery D.5. オンライン証明書ステータスマネージャー固有の ACL Expand section "D.5. オンライン証明書ステータスマネージャー固有の ACL" Collapse section "D.5. オンライン証明書ステータスマネージャー固有の ACL" D.5.1. certServer.ee.crl D.5.2. certServer.ee.request.ocsp D.5.3. certServer.ocsp.ca D.5.4. certServer.ocsp.cas D.5.5. certServer.ocsp.certificate D.5.6. certServer.ocsp.configuration D.5.7. certServer.ocsp.crl D.5.8. certServer.ocsp.group D.5.9. certServer.ocsp.info D.6. トークンキーサービス固有の ACL Expand section "D.6. トークンキーサービス固有の ACL" Collapse section "D.6. トークンキーサービス固有の ACL" D.6.1. certServer.tks.encrypteddata D.6.2. certServer.tks.group D.6.3. certServer.tks.importTransportCert D.6.4. certServer.tks.keysetdata D.6.5. certServer.tks.registerUser D.6.6. certServer.tks.sessionkey D.6.7. certServer.tks.randomdata E. 監査イベント Expand section "E. 監査イベント" Collapse section "E. 監査イベント" E.1. 監査イベントの説明 用語集 索引 F. 改訂履歴 Settings Close Language: English 简体中文 日本語 Language: English 简体中文 日本語 Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Language and Page Formatting Options Language: English 简体中文 日本語 Language: English 简体中文 日本語 Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF B.4.2.2.2. invalidityDate Invalidity Date 拡張機能は、秘密鍵が侵害された日付、または証明書が無効になった日付を提供します。 OID 2.5.29.24 パラメーター 表B.46 InvalidityDate 設定パラメーター パラメーター 説明 enable 拡張機能ルールを有効にするか無効にするかを設定します。デフォルトでは、これは有効になります。 critical 拡張機能をクリティカルまたは非クリティカルとしてマークします。デフォルトでは、これは非クリティカルではありません。 Previous Next