14.4.5. ユーザー証明書の管理
ユーザー証明書は CLI から管理できます。
- ユーザー証明書を一覧表示するには、以下を実行します。
pki -d client_db_dir -c client_db_password -n admin_cert_nickname tps-user-cert-find user_name
- 証明書をユーザーに追加するには、以下を実行します。
- 新規ユーザーのユーザー証明書を取得します。証明書の要求および送信については、5章証明書の要求、登録、および管理 で説明されています。重要TPS 管理者が署名証明書が必要です。使用する推奨プロファイルは、手動のユーザー署名および暗号化証明書の登録です。
- 次のコマンドを実行します。
pki -d client_db_dir -c client_db_password -n admin_cert_nickname tps-user-cert-add user_name --serial cert_serial_number
- ユーザーから証明書を削除するには、以下を実行します。
pki -d client_db_dir -c client_db_password -n admin_cert_nickname tps-user-cert-del user_name cert_id