14.4.5. ユーザー証明書の管理

ユーザー証明書は CLI から管理できます。
  • ユーザー証明書を一覧表示するには、以下を実行します。
    pki -d client_db_dir -c client_db_password -n admin_cert_nickname tps-user-cert-find user_name
  • 証明書をユーザーに追加するには、以下を実行します。
  1. 新規ユーザーのユーザー証明書を取得します。証明書の要求および送信については、5章証明書の要求、登録、および管理 で説明されています。
    重要
    TPS 管理者が署名証明書が必要です。使用する推奨プロファイルは、手動のユーザー署名および暗号化証明書の登録です。
  2. 次のコマンドを実行します。
    pki -d client_db_dir -c client_db_password -n admin_cert_nickname tps-user-cert-add user_name --serial cert_serial_number
  • ユーザーから証明書を削除するには、以下を実行します。
    pki -d client_db_dir -c client_db_password -n admin_cert_nickname tps-user-cert-del user_name cert_id