9.5. PFX ファイルの変換
スマートカードツールには、特定の形式の証明書と鍵が必要です。Active Directory からエクスポートされた PKCS #12(.PFX) ファイルを、OpenSSL を使用して個別の PEM 形式の秘密鍵ファイルと証明書ファイルに変換する必要があります。
前提条件
- PFX ファイルが IdM クライアントマシンにコピーされます。
手順
IdM クライアントで、ファイルを PEM 形式に変換します。
[root@idmclient1 ~]# openssl pkcs12 -in aduser1.pfx -out aduser1_cert_only.pem -clcerts -nodesEnter Import Password:鍵を別のファイルに抽出します。
[root@idmclient1 ~]# openssl pkcs12 -in adduser1.pfx -nocerts -out adduser1.pem > aduser1.key公開証明書を別のファイルに抽出します。
[root@idmclient1 ~]# openssl pkcs12 -in adduser1.pfx -clcerts -nokeys -out aduser1_cert_only.pem > aduser1.crtこの時点で、
aduser1.keyおよびaduser1.crtをスマートカードに保存できます。