単一の Domino® サーバー上に資格情報ストアアプリケーションを作成する
Domino® サーバー・コンソールで keymgmt
コマンドを使用して、単一のサーバーで使用する資格情報ストアを設定します。
このタスクについて
ここで説明するコンソール・コマンドは、websecuritystore.ntf テンプレートから資格情報ストア・データベース (credstore.nsf) を作成します。データベースを手動で作成する場合は、このテンプレートを使用しないでください。データベース・ファイル名は変更しないでください。
手順
-
サーバーコンソールで、次のコマンドを使用して、サーバー ID ファイルに追加する名前付き暗号鍵 (NEK) を作成します。Domino® は、この鍵を使用して資格情報ストアに保存する資格情報を暗号化します。
keymgmt create nek <nekname>
ここで <nekname
> は鍵に付けた名前です。例:keymgmt create nek credstorekey
-
サーバー・コンソールのログのメッセージが、鍵が正常に作成されたことを示す次のメッセージと同様であることを確認してください。
[024C:0008-3848] 04/16/2019 05:04:13.06 PM NEK > NEK credstorekey - Fingerprint 44A5 624A 65CD 1771 F274 4779 C7AB 2FE0 9671 BB30 [024C:0008-3848] NEK credstorekey created successfully
- 表示されている鍵の指紋をメモします。
-
サーバー・コンソールから次のコマンドを使用して、資格情報ストア・アプリケーションを作成し、作成した鍵を使用して暗号化します。
例:keymgmt create credstore <nekname>
以下を確認してください。keymgmt create credstore credstorekey
- 表示される指紋はステップ 3 でメモしたものと一致します。
- データベース credstore.nsf が Domino® \data\IBM_CredStore ディレクトリに作成されます。