第13章 自動通知の使用
Certificate System は、証明書が発行または取り消されたときにエンドユーザーに、または新しい要求がエージェント要求キューに到着したときにエージェントに自動電子メール通知を送信するように設定できます。この章では、自動通知を説明し、送信される通知電子メールメッセージを有効化、設定、およびカスタマイズする方法を詳しく説明します。
自動 通知 と自動 ジョブ を混同しないようにしてください。このトピックの詳細は、14章自動ジョブの設定 を参照してください。
送信可能な通知の種類により、Certificate Manager のみが通知用に設定できます。このオプションは、他のサブシステムでは使用できません。
13.1. CA の自動通知について
自動通知は、指定されたイベント発生時に送信される電子メールメッセージです。システムは、システムを監視するリスナーを使用して、特定のイベントがいつ発生したかを判別します。イベントが発生すると、システムがトリガーされ、設定された受信者に電子メールが送信されます。
各タイプの通知は、プレーンテキストまたは HTML のテンプレートを使用して、通知メッセージを作成します。テンプレートには、特定のイベントの正しい情報を入力するためにデプロイメントされるテキストとトークンが含まれています。テンプレートに含まれるテキストとトークンを変更することで、メッセージをカスタマイズできます。さまざまな外観や書式に合わせて HTML テンプレートをカスタマイズすることもできます。
13.1.1. 自動通知のタイプ
自動通知には、以下の 3 つのタイプがあります。
発行された証明書。
通知メッセージは、証明書を発行したユーザーに自動的に送信されます。ユーザーの証明書要求が拒否されると、拒否メッセージはユーザーに送信されます。
証明書失効。
ユーザー証明書が取り消されると、通知メッセージはユーザーに自動的に送信されます。
キューの要求。
エージェントに設定されたメールアドレスを使用して、要求がエージェント要求キューに入ると、通知メッセージが 1 つ以上のエージェントに自動的に送信されます。この通知タイプは、メッセージがキューに入るたびにメールを送信します。キュー内のジョブ要求の詳細は、「requestInQueueNotifier (RequestInQueueJob)」 を参照してください。
キューのステータスに関する通知をエージェントに送信するジョブもあります。これには、特定の間隔でのキューステータスの概要が含まれます。
13.1.2. エンドエンティティーのメールアドレスの判断
通知システムは、次の点をチェックしてエンドエンティティーのメールアドレスを判断します。
- 証明書要求または失効要求
- 証明書のサブジェクト名
- 証明書にこの拡張子が含まれている場合は証明書のサブジェクト代替名拡張
メールアドレスが見つからない場合、通知は Notification パネルの Sender's Email Address フィールドで指定されたメールアドレスに送信されます。
13.1.3. CA のカスタム通知の作成
Certificate System CA の既存のメール通知プラグインを編集することで、トークン登録などの他の PKI 操作を処理するカスタム通知機能を作成できます。カスタム通知プラグインを作成または使用する前に、サポートにお問い合わせください。