9.2. 信頼の設定と証明書の使用に必要な Windows Server 設定
Windows Server の設定には、認証局が互換性のある認証情報を発行できるように準備することが含まれます。有効な PKCS #12 (.PFX) ファイルを生成するには、鍵長を少なくとも 2048 ビットに設定し、秘密鍵のエクスポートを有効にする必要があります。
Windows Server で以下を設定する必要があります。
- Active Directory Certificate Services (ADCS) をインストールする
- 認証局を作成する
- 認証局の Web 登録を使用する場合は、Internet Information Services (IIS) を設定する
エクスポートされた証明書が次の基準を満たしている必要があります。
-
鍵には
2048ビット以上が必要 - 秘密鍵を含める
Personal Information Exchange (
PKCS #12(.PFX)) の形式の証明書が必要- 証明書のプライバシーを有効にする