6.2. 証明書プロファイルの作成
S/MIME 証明書を要求するプロファイル設定ファイルを作成して、コマンドラインから証明書プロファイルを作成するには、次の手順に従います。
手順
既存のデフォルトプロファイルをコピーしてカスタムプロファイルを作成します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow テキストエディターで新たに作成されたプロファイル設定ファイルを開きます。
vi smime.cfg
$ vi smime.cfg
Copy to Clipboard Copied! Toggle word wrap Toggle overflow プロファイル ID
は、smime
など、プロファイルの用途を反映する名前に変更します。注記新しく作成されたプロファイルをインポートする場合、
profileId
フィールド (存在する場合) はコマンドラインで指定された ID と一致する必要があります。Extended Key Usage 設定を更新します。Extended Key Usage のデフォルト拡張設定は、TLS サーバーとクライアント認証向けです。たとえば、S/MIME の場合に、電子メール保護のために Extended Key Usage を設定する必要があります。
policyset.serverCertSet.7.default.params.exKeyUsageOIDs=1.3.6.1.5.5.7.3.4
policyset.serverCertSet.7.default.params.exKeyUsageOIDs=1.3.6.1.5.5.7.3.4
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 新しいプロファイルをインポートします。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
検証
新しい証明書プロファイルがインポートされたことを確認します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow