付録C 公開モジュールのリファレンス
いくつかのパブリッシャー、マッパー、およびルールモジュールは、デフォルトで Certificate Manager を使用して設定されます。
C.1. パブリッシャープラグインモジュール リンクのコピーリンクがクリップボードにコピーされました!
このセクションでは、Certificate Manager に提供されるパブリッシャーモジュールを説明します。これらのモジュールは Certificate Manager で使用され、特定のパブリッシャーインスタンスを有効および設定します。
C.1.1. FileBasedPublisher リンクのコピーリンクがクリップボードにコピーされました!
FileBasedPublisher プラグインモジュールは、証明書および CRL をファイルに公開するように Certificate Manager を設定します。このプラグインは、発行元の設定時に選択したチェックボックスに応じて、base-64 でエンコードされたファイル、DER でエンコードされたファイル、またはその両方を発行できます。証明書および CRL の内容は、PrettyPrintCert および PrettyPrintCRL ツールを使用してファイルを変換して表示できます。base-64 および DER でエンコードされた証明書および CRL でコンテンツを表示する方法は、「ファイルに公開される証明書および CRL の表示」 を参照してください。
デフォルトでは、Certificate Manager は FileBasedPublisher モジュールのインスタンスを作成しません。
| パラメーター | 説明 |
|---|---|
|
|
パブリッシャーの名前、スペースを含まない英数字の文字列を指定します。例: |
|
|
Certificate Manager がファイルを作成するディレクトリーへの完全なパスを指定します。パスは絶対パスにすることも、Certificate System インスタンスディレクトリーからの相対パスにすることもできます。例: |
C.1.2. LdapCaCertPublisher リンクのコピーリンクがクリップボードにコピーされました!
LdapCaCertPublisher プラグインモジュールは、CA 証明書の CA 証明書を CA のディレクトリーエントリーの caCertificate;binary 属性に公開または公開しないように、証明書マネージャーを設定します。
モジュールは、CA エントリーのオブジェクトクラスを pkiCA または certificationAuthority に変換していない場合は変換します。同様に、CA に他の証明書がない場合は、pkiCA または certificationAuthority オブジェクトクラスも削除します。
インストール時に、Certificate Manager は、ディレクトリーに CA 証明書を発行する LdapCaCertPublisher モジュールのインスタンスを自動的に作成します。
| パラメーター | 説明 |
|---|---|
|
|
CA 証明書を公開する LDAP ディレクトリー属性を指定します。これは、 |
|
|
ディレクトリー内の CA のエントリーのオブジェクトクラスを指定します。これは |
C.1.3. LdapUserCertPublisher リンクのコピーリンクがクリップボードにコピーされました!
LdapUserCertPublisher プラグインモジュールは、User 証明書の User 証明書をユーザーのディレクトリーエントリーの userCertificate;binary 属性に公開または公開しないように、証明書マネージャーを設定します。
このモジュールは、エンドエンティティー証明書を LDAP ディレクトリーに公開するために使用されます。エンドエンティティーの証明書のタイプには、SSL クライアント、S/MIME、SSL サーバー、および OCSP レスポンダーが含まれます。
インストール時に、Certificate Manager は、ディレクトリーにエンドエンティティー証明書を発行する LdapUserCertPublisher モジュールのインスタンスを自動的に作成します。
| パラメーター | 説明 |
|---|---|
|
|
Certificate Manager が証明書を公開するマップされたエントリーのディレクトリー属性を指定します。これは |
C.1.4. LdapCrlPublisher リンクのコピーリンクがクリップボードにコピーされました!
LdapCrlPublisher プラグインモジュールは、CRL をディレクトリーエントリーの certificateRevocationList;binary 属性に公開または公開しないように、証明書マネージャーを設定します。
インストール時に、Certificate Manager は、ディレクトリーに CRL を発行する LdapCrlPublisher モジュールのインスタンスを自動的に作成します。
| パラメーター | 説明 |
|---|---|
|
|
証明書マネージャーが CRL を公開するマップされたエントリーのディレクトリー属性を指定します。これは |
C.1.5. LdapDeltaCrlPublisher リンクのコピーリンクがクリップボードにコピーされました!
LdapDeltaCrlPublisher プラグインモジュールは、Delta CRL をディレクトリーエントリーの deltaRevocationList 属性に公開または公開しないように、証明書マネージャーを設定します。
インストール時に、Certificate Manager は、ディレクトリーに CRL を発行する LdapDeltaCrlPublisher モジュールのインスタンスを自動的に作成します。
| パラメーター | 説明 |
|---|---|
|
|
Certificate Manager がデルタ CRL を公開するマップされたエントリーのディレクトリー属性を指定します。これは |
C.1.6. LdapCertificatePairPublisher リンクのコピーリンクがクリップボードにコピーされました!
LdapCertificatePairPublisher プラグインモジュールは、CA のディレクトリーエントリーの crossCertPair;binary 属性に、クロス署名証明書を公開または公開しないように証明書マネージャーを設定します。
また、モジュールが、CA エントリーのオブジェクトクラスを pkiCA または certificationAuthority に変換していない場合は変換します。同様に、CA に他の証明書がない場合は、pkiCA または certificationAuthority オブジェクトクラスも削除します。
インストール時に、Certificate Manager は、LdapCrossCertPairPublisher という名前の LdapCertificatePairPublisher モジュールのインスタンスを作成し、複数の署名された証明書をディレクトリーに公開します。
| パラメーター | 説明 |
|---|---|
|
|
CA 証明書を公開する LDAP ディレクトリー属性を指定します。これは |
|
|
ディレクトリー内の CA のエントリーのオブジェクトクラスを指定します。これは |
C.1.7. OCSPPublisher リンクのコピーリンクがクリップボードにコピーされました!
OCSPPublisher プラグインモジュールは、CRL を Online Certificate Status Manager に公開するように Certificate Manager を設定します。
Certificate Manager は、インストール時に OCSPPublisher モジュールのインスタンスを作成しません。
| パラメーター | 説明 |
|---|---|
|
| Online Certificate Status Manager の完全修飾ホスト名を指定します。 |
|
| Online Certificate Status Manager が Certificate Manager をリッスンしているポート番号を指定します。これは Online Certificate Status Manager の SSL ポート番号です。 |
|
|
CRL を公開するためのパスを指定します。これはデフォルトのパス |
|
| クライアント (証明書ベースの) 認証を使用して OCSP サービスにアクセスするかどうかを設定します。 |
|
|
クライアント認証に使用する OCSP サービスのデータベース内の証明書のニックネームを指定します。これは、 |