サーバーベースの CA サーバーで SSL を設定する
サーバー管理者やクライアントは、ブラウザ経由で CA サーバーにアクセスして証明書の要求や受信を行うため、SSL を使用して CA サーバーを保護してください。SSL を使用できるように CA サーバーを設定する場合は、サーバーのキーリングファイルを作成して、サーバー証明書を要求します。Domino® では、サーバー証明書は自動的に承認され、CA の証明書は信頼されたルートの証明書としてマージされます。
このタスクについて
CA サーバーでない Domino® サーバーでのサーバー認証要求の承認の詳細については、「Certificate Requests データベースを使用してサーバー証明書に署名する」の関連トピックを参照してください。
注: Domino® 5 認証機関が必要になる場合があります。たとえば、Domino® をサードパーティ認証を使用する SSL を使用するように設定する場合です。詳細な情報については、関連トピック内の技術情報「Domino® 5 認証機関を設定する」を参照してください。
サーバーベースの CA サーバーで SSL を設定するには
手順
- インターネット認証者を作成します。
- 認証要求アプリケーション (CERTREQ.NSF) を作成します。
-
次のいずれかを実行して、サーバー証明書を保存するためのサーバーキーリングファイルを作成し、信頼されたルートとして CA 証明書をそのサーバーキーリングファイルにマージします。
- Certificate Requests データベースで、 を選択します。
- [Create Keyring] フォームで、次のフィールドに必要な情報を設定します。
- [Key Ring Created] ダイアログボックス内の情報を確認し、[OK] をクリックします。すると、信頼されたルートとして該当する CA が追加され、サーバーに対する認証要求が生成されます。
- [Merge Trusted Root Certificate Confirmation] ダイアログボックス内の情報を確認し、[OK] をクリックします。
- [証明書はキーリングに追加され、ルート証明書として指定されました] 確認ダイアログボックスが表示されたら、[OK] をクリックします。
- [Certificate Request Successfully Submitted for Key Ring] ダイアログボックスが表示されたら、[OK] をクリックします。
Certificate Requests データベースでの処理方法として [Automatic] を選択した場合は、手順 5 に進んでください。[Manual] を選択した場合は、手順 4 から 6 を実行してください。
-
次の操作を実行し、認証要求をシステム管理要求データベースに転送します。
- Certificate Requests データベースで、[Submitted/Waiting for Approval] ビューを開きます。要求が表示されない場合は、[F9] キーを押してビューを更新します。
- 要求が [Submitted to Administration Process] になっている場合は、手順 5 を継続します。要求がまだ保留中の場合は、その要求をハイライト表示して [Submit Selected Requests] をクリックします。
- 「Successfully submitted 1 request(s) to the Administration Process」というメッセージが表示されたら、[OK] をクリックします。
-
権限のある登録機関に要求を承認してもらいます。この RA は、SSL が設定されている認証者に対して権限があります。
- システム管理要求データベース (Admin4.nsf)、[認証機関の要求/認証要求] ビューの順に開き、新しい要求を探します。
- 該当する要求を開き、その情報を確認します。
- [要求の編集] - [要求の承認] の順にクリックします。要求の状態が [発行] に変わるまで、[F9] キーを押します。
-
認証要求をシステム管理要求データベースから転送します。
- システム管理要求データベースを閉じ、Certificate Requests データベースに戻ります。
- [Pending/Submitted Certificates] ビューを開き、該当する要求を探します。必要に応じて、ビューを更新します。
- まだ証明書が発行されていない場合は、[Pull Selected Request(s)] をクリックします。
-
CA がサーバー証明書に対する要求に署名し、証明書を受け取るよう通知してきたら、次の操作を実行します。
-
次の操作を実行して、承認済みのサーバー証明書をキーリングファイルにマージします。
- [Merge Signed Certificate Confirmation] ダイアログボックスが表示されたら、情報を確認し、[OK] をクリックします。
- 「Certificate received into key ring」という確認メッセージが表示されたら、[OK] をクリックします。
- コピーまたは FTP (バイナリモード) により、新規キーリングファイルとそれに関連する「.sth」ファイルがサーバーのデータディレクトリに転送されます。
-
SSL のポートを設定します。
-
次の操作を実行し、サーバー上で SSL が動作していることを確認します。
タスクの結果
セキュリティインジケータ (小さな鍵のアイコン) が閉じて (ロックされて) いれば、SSL を介して安全性が保証されたセッションが正常に確立されたことになります。