セキュリティ


SSL サーバー証明書を要求する
サーバー証明書を要求する場合は、IBM(R) Lotus Domino(R) CA をはじめ多くの CA が認識する業界標準形式の PKCS (Public-Key Cryptography Standards) 形式を使用します。サードパーティ CA に証明書を要求する前に、その CA が PEM (Privacy-Enhanced Mail) などの他の形式ではなく、PKCS 形式を使用していることを確認してください。サードパーティ CA で使用している形式が分からない場合は、その CA に問い合わせてください。

認証要求は、本質的には CA によって署名されていない証明書データです。CA は、署名することによってその要求を証明書に変えます。

サーバーベースの認証機関からサーバー証明書を要求する場合は、IBM(R) Lotus Notes(R) Client を使用して、Certificate Requests データベースでサーバーキーリングファイルとサーバー証明書を作成できます。この場合、Lotus Notes Client を使用して Lotus Domino Server にアクセスできる必要があります。

Lotus Notes Client を使用してサーバー証明書を要求するには 1 Lotus Notes Client で、サーバー証明書を要求する認証者の Certificate Requests データベースを開きます。
2 次のいずれかを実行して、サーバー証明書を格納するためのサーバーキーリングファイルを作成し、信頼されたルートとして CA 証明書をサーバーキーリングファイルにマージします。


3 [Issued/Rejected Certificates] ビューで、発行済みサーバー要求を開き、「Request ID」をクリップボードにコピーします。

4 [Domino Key Ring Management] - [Pickup Key Ring Certificate] をクリックします。

5 キーリングファイル名とパスワードを入力した後、受け取り用 ID をフォームに貼り付け、[Pickup Certificate] をクリックします。

6 [Merge Signed Certificate Cofirmation] ダイアログボックス内の情報を確認し、[OK] をクリックします。

7 「Certificate received into key ring」というメッセージが表示されたら、[OK] をクリックします。

8 コピーまたは FTP (バイナリモード) により、新規キーリングファイルとそれに関連する .STH ファイルがサーバーのデータディレクトリに転送されます。

Web ブラウザを使って Domino CA から要求する場合サーバー証明書をサーバーベースの Lotus Domino 認証機関から要求する場合も、Lotus Domino 5 認証機関から要求する場合も、サーバー証明書要求を生成する手順は同じです。
1 すでにサーバーキーリングファイルを作成してあることと、サーバーキーリングファイルを保存してあるディレクトリにドライブが割り当てられていることを確認します。

2 Lotus Notes Client で、SSL を作成するサーバーの Domino ディレクトリを開き、サーバー証明書管理アプリケーションを開きます。

3 [認証要求作成] をクリックします。

4 次のフィールドに必要な情報を設定します。
フィールド設定
キーリングのファイル名サーバーのキーリングファイルの名前とファイルのパス
認証要求のログ次のいずれかを選択します。
  • [ログする] (デフォルト) を選択すると、サーバー証明書管理アプリケーションに情報が記録されます。
  • [ログしない] を選択すると、情報は記録されません。
方法[CA のフォームに貼り付ける] を選択します。
5 [認証要求作成] をクリックします。

6 サーバーキーリングファイルのパスワードを入力します。

7 認証要求を Begin Certificate 行と End Certificate 行を含めてシステムクリップボードにコピーし、[OK] をクリックします。

8 サーバーで、次の方法を使用して Lotus Domino Server の Web サイト上の Lotus Domino 認証機関アプリケーション (サーバーベースの認証機関の場合は認証要求アプリケーション、Lotus Domino 5 認証機関の場合は Lotus Domino 認証機関) を参照します。

9 [サーバー認証要求] をクリックします。

10 CA の名前、電子メールアドレス、電話番号、コメントを入力します。

11 認証要求をダイアログボックスに貼り付け、[認証要求を提出する] をクリックします。

12 CA の証明書を信頼されたルートとしてマージします。

サードパーティ CA の場合 1 すでにサーバーキーリングファイルを作成してあることを確認します。
2 Lotus Notes Client で、SSL を設定するサーバーのサーバー証明書管理アプリケーションを開きます。

3 [認証要求作成] をクリックします。

4 次のフィールドに必要な情報を設定します。
フィールド設定
キーリングのファイル名サーバーのキーリングファイルの名前とファイルのパス
認証要求のログ次のいずれかを選択します。
  • [ログする] (デフォルト) を選択すると、サーバー証明書管理アプリケーションに情報が記録されます。
  • [ログしない] を選択すると、情報は記録されません。
方法次のいずれかを選択します。
  • [CA のホームページにフォームを貼り付ける] (推奨)
  • [電子メールで CA に送る]
メモ 要求を VeriSign に提出するには、貼り付けオプションを選択する必要があります。VeriSign は、電子メールで送信された要求に対しては PKCS 形式を使用しません。[電子メールで CA に送る] を選択した場合は、CA の電子メールアドレス、自分の電子メールアドレス、電話番号、ロケーションを入力します。
5 [認証要求作成] をクリックします。

6 サーバーキーリングファイルのパスワードを入力します。

7 手順 4 で [CA のホームページにフォームを貼り付ける] を選択した場合は、次のようにします。

8 CA の証明書を信頼されたルートとしてマージします。

関連項目