6.2. 証明書プロファイルの作成
S/MIME 証明書を要求するプロファイル設定ファイルを作成して、コマンドラインから証明書プロファイルを作成するには、次の手順に従います。
手順
既存のデフォルトプロファイルをコピーしてカスタムプロファイルを作成します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 新しく作成したプロファイル設定ファイルをテキストエディターで開きます。
vi smime.cfg
$ vi smime.cfg
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Profile ID
は、プロファイルの用途を反映する名前 (例:smime
) に変更します。注記新しく作成されたプロファイルをインポートする場合、
profileId
フィールド (存在する場合) はコマンドラインで指定された ID と一致する必要があります。Extended Key Usage 設定を更新します。Extended Key Usage のデフォルト拡張設定は、TLS サーバーとクライアント認証向けです。たとえば、S/MIME の場合に、電子メール保護のために Extended Key Usage を設定する必要があります。
policyset.serverCertSet.7.default.params.exKeyUsageOIDs=1.3.6.1.5.5.7.3.4
policyset.serverCertSet.7.default.params.exKeyUsageOIDs=1.3.6.1.5.5.7.3.4
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 新しいプロファイルをインポートします。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
検証
新しい証明書プロファイルがインポートされたことを確認します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow