- ベストアンサー
Windows2003Server独自認証局(独自CA)の設定方法
Windows2003Serverで独自認証局(独自CA)を設定する方法がわかりません。参考サイトでも何でも結構です。教えてください。 目的は、べりサインなどに証明書を発行してもらうのではなく、独自でSSL通信を行う方法をご存知の方がいらっしゃいましたら教えていただけませんでしょうか。 ヨロシクお願いいたします。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
どこまでができていて、どこからが分からないのかな? CA構築手順は結構長い上に求める状況によって設定方法(設定内容)が変わるので、全部を説明しているときりがない。 とりあえず次の3つを検討していただきたい。 1.構築したいCAは、ActiveDirectory環境下なのか、ワークグループ管理なのか。これは、独自CAを置くWindows ServerがADサーバまたはAD環境下であっても、証明書を使う場所中に1つでもワークグループ環境があればワークグループであるとする。 2.エンタープライズCAとスタンドアロンCAのどちらを構築するのか。 3.証明機関(証明書サービス)は既にインストールしているのか。 参考までに、AD無し、サーバ1が2000 ServerでスタンドアロンCA(ca.smoni77.tld)、サーバ2が2000 ServerでWebサーバ(www.smoni77.tld)、クライアント1がWindows XPで説明する。2003でもある程度参考になるのでは。 1.証明書サービスをインストールする。(サーバ1) 1-1.スタンドアロンのルートCAを選択。 1-2.鍵はSHA-1の1024ビット。CSPは適当。 1-3.CAの名前はca.smoni77.tld。有効期限は5年。他のCA識別情報は適当。 1-4.証明書サービスの置き場所を適当に指定。 2.IISで証明書要求を作成する。(サーバ2) 2-1.Webサイトのプロパティでサーバ証明書を開き、証明書の新規作成を選ぶ。 2-2.証明書の要求を作成して後で送信するを選ぶ。 2-3.証明書の説明は適当。ビット長は1024を選ぶ。 2-4.他の名前も適当に。一般名はwww.smoni77.tld。 2-5.適当な場所に要求ファイルを保存。 3.要求ファイルをサーバ1のIISに渡す。(サーバ2) 3-1.サーバ2にて、ブラウザでhttp://ca.smoni77.tld/certsrv/に接続。 3-2.証明書の要求。 3-3.要求の詳細設定。 3-4.Base64~ 3-5.Base64のテキストエリアに先ほど作った要求をメモ帳で開いてコピペ。 4.要求を発行。(サーバ1) 4-1.サーバ1でMMC証明書サービススナップショットを開く。 4-2.保留中の要求開き、要求を右クリックし、全てのタスク→発行。 5.発行された証明書をダウンロード。(サーバ2) 5-2.ブラウザでhttp://ca.smoni77.tld/certsrv/に接続。 5-3.保留中の証明書の確認 5-4.証明書をダウンロードする。 6.ダウンロードした証明書をIISにセットする。(サーバ2) 6-1.Webサイトのプロパ 以下略 7.CA証明書をダウンロードし、信頼する。(クライアント1) 7-1.クライアントのXPでhttp://ca.smoni77.tld/certsrv/に接続。 7-2.CA証明書または 以下略
お礼
丁寧にご回答いただきとても感謝です。 1・ActiveDirectoryではありません。 2・スタンドアロンCAです。 3・証明書サービス はインストールしました。 1台のサーバで証明書発行することは可能でしょうか。 また、証明書発行WEBサービスにアクセスするには、http://プラスCAの名前ca.smoni77.tld でできるのでしょうか。 教えていただけますと幸いでございます。