5.5. 発行済み証明書と CSR のリンク


このセクションでは、CA エージェントが、元の送信された CSR への発行済み証明書を追跡し、CSR から発行された証明書を追跡する方法を説明します。

CSR から発行済証明書までの追跡

  • 証明書要求が正常に承認されると、CA エージェントは以下を実行して要求を検索し、証明書に一致する CSR を確認できます。

    1. https://host_name:port/ca/agent/ca にアクセスします。
    2. Search for Requests をクリックします。
    3. Request ID Range を選択して入力します (例: Lowest Request ID12Highest Request ID12)。
    4. Request Type を選択し、登録タイプを選択します。
    5. Request Status を選択し、完了ステータスを選択します。
    6. その他すべてが選択されていないことを確認してください。
    7. Submit をクリックします。
    8. 要求番号をクリックします。この時点で証明書はクリアテキストで表示されます。
    9. CSR と証明書のリンクを表示するには、右クリックして This FrameView Frame Source を選択します。

      1. inputList.inputName="Certificate Request"; を検索します。この要求は、それに続く inputList.inputVal です。
      2. outputList.outputSyntax="pretty_print"; を検索します。証明書は、それに続く outputList.outputVal です。

発行済み証明書から CSR までの追跡:

  1. https://host_name:port/ca/agent/ca にアクセスします。
  2. Find をクリックします。
  3. Details をクリックします。
  4. 証明書はクリアテキストで、要求 ID リンクと共に表示されます。リンクをクリックして、Request ページを開きます。
  5. 証明書および CSR リンクを表示するには、以下を実行します。

    1. inputList.inputName="Certificate Request"; を検索します。この要求は、それに続く inputList.inputVal です。
    2. outputList.outputSyntax="pretty_print"; を検索します。証明書は、それに続く outputList.outputVal です。
注記

また、CLI を使用して CA データベース内の証明書の証明書要求を見つけることもできます。以下はその例です。

$ pki-server ca-cert-request-find --cert-file <cert file>

この場合、証明書ファイルには次の要件があります。

  • 証明書は Base64 でエンコードされている必要があります。
  • 各行の長さは最大 64 バイトで、CRLF で終了する必要があります。
  • BEGIN/END CERTIFICATE ヘッダー/フッターが含まれていない必要があります。
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.