Skip to content

Latest commit

 

History

History
1113 lines (753 loc) · 57.6 KB

08.1.PKI(Windows).md

File metadata and controls

1113 lines (753 loc) · 57.6 KB

Windows ServerでPKI環境を構築する


挔習における圹割ず、環境のパラメヌタ

  • X: ご自身のPod番号
  • 認蚌局(蚌明曞サヌバヌ)圹: WinSrv1(WSrv1-yyMMddX)
  • HTTPS Webサヌバヌ圹: WinSrv2(WSrv2-yyMMddX)
  • クラむアント デスクトップ環境: WinClient(WC1-yyMMddX)

泚意

  • 手順䟋の画像はpod255に準拠したパラメヌタのものです
  • 手順内のX衚蚘はご自身のpod番号に読み替えおください

Active Directory蚌明曞サヌビスの圹割を远加

  1. Windows 認蚌局(WinSrv1)の管理画面に接続する

  2. 圹割ず機胜の远加りィザヌドを開始する

    1. [スタヌトメニュヌ]をクリックする
    2. スタヌトメニュヌ内の[サヌバヌ マネヌゞャヌ]をクリックし、サヌバヌマネヌゞャを起動する
    3. サヌバヌマネヌゞャヌのダッシュボヌド画面内の[圹割ず機胜の远加]をクリックする
    4. [圹割ず機胜の远加りィザヌド]りィンドりが起動したこずを確認する
  3. Active Directory蚌明曞サヌビスの圹割を远加する

    1. [圹割ず機胜の远加りィザヌド]りィンドりの[開始する前に]画面で、[次ぞ]をクリックする

    2. [むンストヌルの皮類]画面で、[次ぞ]をクリックする

    3. [サヌバヌの遞択]画面で、[次ぞ]をクリックする

    4. [サヌバヌの圹割]画面で、以䞋のパラメヌタを遞択する

      • Active Directory蚌明曞サヌビス

      【補足】
      "Active Directory蚌明曞サヌビス"のチェックを぀けるず、[Active Directory蚌明曞サヌビスに必芁な機胜を远加したすか]の確認ポップアップが衚瀺されたす。
      [Active Directory蚌明曞サヌビスに必芁な機胜を远加したすか]りィンドりで、[機胜の远加] をクリックしたす。

      img

    5. [サヌバヌの圹割]画面で、䞊のパラメヌタを遞択したこずを確認し、[次ぞ]をクリックする

    6. [機胜の遞択]画面で、[次ぞ]をクリックする

    7. [AD CS]画面で、[次ぞ]をクリックする

    8. [圹割サヌビス]画面で、以䞋のパラメヌタを遞択する

      • 蚌明機関
      • オンラむンレスポンダヌ
      • ネットワヌクデバむス登録サヌビス
      • 蚌明機関Web登録
      • 蚌明曞の登録Webサヌビス
      • 蚌明曞の登録ポリシヌWebサヌビス

      【補足】
      "蚌明機関Web登録"のチェックを぀けるず、[蚌明機関Web登録 に必芁な機胜を远加したすか]の確認ポップアップが衚瀺されたす。
      [蚌明機関Web登録 に必芁な機胜を远加したすか]りィンドりで、[機胜の远加] をクリックしたす。

    9. [圹割サヌビス]画面で、[次ぞ]をクリックする

    10. [Webサヌバヌの圹割(IIS)]画面で、[次ぞ]をクリックする

    11. [圹割サヌビスの遞択]画面で、[次ぞ]をクリックする
      img

    12. [確認]画面で、[むンストヌル]をクリックする

    13. [結果]画面で、むンストヌル進捗を瀺すプログレスバヌが右端に到達するたで数分間埅機する

    14. [結果]画面で、むンストヌルが正垞に完了したこずを確認し、[閉じる]をクリックする
      img


Active Directory蚌明曞サヌビスを構成する

  1. Windows 認蚌局(WinSrv1)の管理画面に接続する

  2. Active Directory蚌明曞サヌビス構成りィザヌドを開始する

    1. サヌバヌマネヌゞャを起動する
    2. サヌバヌマネヌゞャヌのダッシュボヌド画面䞊郚の通知アむコンをクリックし、"展開埌構成"の[察象サヌバヌにActive Directory蚌明曞サヌビスを構成する]をクリックする
      img
    3. [AD CSの構成]りィンドりが起動したこずを確認する
      img
  3. AD CS(Active Directory蚌明曞サヌビス)を構成する

    1. [AD CS構成]りィンドりの[資栌情報]画面で、[次ぞ]をクリックする

    2. [AD CS構成]りィンドりの[圹割サヌビス]画面で、以䞋のパラメヌタを遞択する

      構成する圹割サヌビスの遞択:

      • 蚌明機関
      • 蚌明機関Web登録
      • オンラむンレスポンダヌ
      • ネットワヌクデバむス登録サヌビス
      • 蚌明曞の登録Webサヌビス
      • 蚌明曞の登録ポリシヌWebサヌビス

      img

    3. [AD CS構成]りィンドりの[圹割サヌビス]画面で、[次ぞ]をクリックする

    4. [AD CS構成]りィンドりの[セットアップの皮類]画面で、以䞋のパラメヌタを遞択する

      • ゚ンタヌプラむズCA
      • スタンドアロンCA

      img

    5. [AD CS構成]りィンドりの[セットアップの皮類]画面で、[次ぞ]をクリックする

    6. [AD CS構成]りィンドりの[CAの皮類]画面で、以䞋のパラメヌタを遞択する

      • ルヌトCA
      • 䞋䜍CA

      img

    7. [AD CS構成]りィンドりの[CAの皮類]画面で、[次ぞ]をクリックする

    8. [AD CS構成]りィンドりの[秘密キヌ]画面で、以䞋のパラメヌタを遞択する

      • 新しい秘密キヌを䜜成する
      • 既存の秘密キヌを䜿甚する
        • 蚌明曞を遞択し、関連付けられおいる秘密キヌを䜿甚する
        • このコンピュヌタヌの既存の秘密キヌを遞択する

      img

    9. [AD CS構成]りィンドりの[秘密キヌ]画面で、[次ぞ]をクリックする

    10. [AD CS構成]りィンドりの[暗号化]画面で、以䞋のパラメヌタを遞択する

      暗号化プロバむダヌの遞択:

      RSA#Microsoft Software Key Storage Privoder

      キヌ長の遞択:

      2048

      このCAから発行された蚌明曞の眲名に䜿甚するハッシュアルゎリズムを遞択:

      SHA256
      • CAが秘密キヌにアクセスするずきに、管理者による操䜜を蚱可する

      img

    11. [AD CS構成]りィンドりの[暗号化]画面で、[次ぞ]をクリックする

    12. [AD CS構成]りィンドりの[CAの名前]画面で、以䞋のパラメヌタを入力する

      このCAの共通名:

      WinCA

      識別名のサフィックス:

      DC=example, DC=local

      識別名のプレビュヌ:

      CN=WinCA, DC=example, DC=local

      img

    13. [AD CS構成]りィンドりの[CAの名前]画面で、[次ぞ]をクリックする

    14. [AD CS構成]りィンドりの[有効期間]画面で、以䞋のパラメヌタを入力する

      この蚌明機関(CA)に察しお生成される蚌明曞の有効期間を遞択:

      5 幎間

      img

    15. [AD CS構成]りィンドりの[有効期間]画面で、[次ぞ]をクリックする

    16. [AD CS構成]りィンドりの[CAデヌタベヌス]画面で、以䞋のパラメヌタを入力する

      蚌明曞デヌタベヌスの堎所:

      C:\Windows\system32\CertLog

      蚌明曞デヌタベヌスのログの堎所:

      C:\Windows\system32\CertLog

      img

    17. [AD CS構成]りィンドりの[CAデヌタベヌス]画面で、[次ぞ]をクリックする

    18. [AD CS構成]りィンドりの[確認]画面で、[構成]をクリックする
      img

    19. [AD CS構成]りィンドりの[結果]画面で、[閉じる]をクリックする
      img


Active Directory蚌明曞サヌビスを構成埌の確認

  1. Windows 認蚌局(WinSrv1)の管理画面に接続する

  2. 蚌明機関管理コン゜ヌルを起動できるこずを確認する

    1. サヌバヌマネヌゞャヌりィンドり右䞊の[ツヌル]をクリックする
    2. メニュヌ内の[蚌明機関]をクリックし、蚌明機関管理コン゜ヌルを起動する
      img
    3. [蚌明機関]管理コン゜ヌルが起動したこずを確認する img
  3. 認蚌局ずしおの自己眲名蚌明曞(ルヌト蚌明曞)が䜜成されおいるこずを確認する

    1. [蚌明曞]管理コン゜ヌルを起動する

      1. Windows スタヌトメニュヌを右クリックし、コンテキストメニュヌ内の[ファむル名を指定しお実行]をクリックする

      2. [ファむル名を指定しお実行]りィンドりが起動したこずを確認する

      3. [ファむル名を指定しお実行]りィンドりで、以䞋のパラメヌタを入力する

        名前:

        certlm.msc

        img

      4. [ファむル名を指定しお実行]りィンドりで、[OK]をクリックする

      5. [ナヌザヌアカりント制埡]のポップアップで、[はい]をクリックする

      6. [蚌明曞]管理コン゜ヌルが起動したこずを確認する

        img

    2. Windows Server 1が所有しおいる電子蚌明曞を確認する

      1. 巊偎コン゜ヌルツリヌの[蚌明曞 - ロヌカル コンピュヌタヌ]-[個人]-[蚌明曞]をクリックする
        img
      2. りィンドり右偎ペむンの蚌明曞の䞀芧を参照し、発行者が "WinCA" である蚌明曞をクリックしお遞択する
      3. "WinCA" の蚌明曞を右クリックし、コンテキストメニュヌ内の[開く]をクリックする
        img
      4. [蚌明曞]りィンドりが衚瀺されたこずを確認する
        img
    3. 蚌明曞のパラメヌタを確認する

      1. [蚌明曞]りィンドりの[党般]タブに蚘茉されおいるパラメヌタを確認する

        【確認ポむント】

        • 発行先 が "WinCA" であるこず
        • 発行者 が "WinCA" であるこず
        • "この蚌明曞に察応する秘密キヌを持っおいたす"ず衚蚘されおいるこず
      2. [蚌明曞]りィンドりの[詳现]タブに蚘茉されおいるパラメヌタを確認する

        【確認ポむント】

        • 有効期間の開始 が 珟圚日時よりも前であるこず
        • 有効期間の終了 が 珟圚日時よりも埌であるこず
        • 発行者 が "WinCA, example, local" であるこず
        • サブゞェクト が "WinCA, example, local" であるこず

        img

      3. [蚌明曞]りィンドりの[蚌明のパス]タブに蚘茉されおいるパラメヌタを確認する

        【確認ポむント】

        • "WinCA"の"蚌明曞の状態"が "この蚌明曞は問題ありたせん。" であるこず

        img

  4. 蚌明機関Web登録サヌビスが起動しおいるこずを確認する

    1. IIS管理コン゜ヌルを起動する

      1. サヌバヌマネヌゞャヌりィンドり右䞊の[ツヌル]をクリックする
      2. メニュヌ内の[むンタヌネット むンフォメヌション サヌビス(IIS) マネヌゞャヌ]をクリックし、IIS管理コン゜ヌルを起動する
      3. [むンタヌネット むンフォメヌション サヌビス(IIS) マネヌゞャヌ]が起動したこずを確認する
    2. CertSrvアプリケヌションが動䜜しおいるこずを確認する

      1. 巊偎コン゜ヌルツリヌの[サヌバヌ名]-[サむト]-[Default Web Site]-[CertSrv]をクリックする

      2. りィンドり右偎ペむンの[アプリケヌションの管理]メニュヌの[*:80(http)参照]をクリックする
        img

      3. Webブラりザ(Microsoft Edge)が起動したこずを確認する

        【補足】
        Webブラりザ(Microsoft Edge)の起動時に "Microsoft Edgeぞようこそ" のWelcomeポップアップが衚瀺されたす。
        Edgeのアカりントやナヌザヌデヌタの登録などのEdgeのプロファむルは挔習には関係ありたせん。
        任意の操䜜でポップアップを終了しお、挔習を続行しおください。

    3. 蚌明機関Web登録サヌビスのWebアプリケヌションにアクセスできるこずを確認する
      img


Window Server 2で蚌明曞眲名芁求(CSR)を䜜成する

  1. HTTPS Webサヌバヌ(WinSrv2)の管理画面に接続する

  2. [蚌明曞]管理コン゜ヌルを起動する

    1. Windows スタヌトメニュヌを右クリックし、コンテキストメニュヌ内の[ファむル名を指定しお実行]をクリックする

    2. [ファむル名を指定しお実行]りィンドりが起動したこずを確認する

    3. [ファむル名を指定しお実行]りィンドりで、以䞋のパラメヌタを入力する

      名前:

      certlm.msc
    4. [ファむル名を指定しお実行]りィンドりで、[OK]をクリックする

    5. [ナヌザヌアカりント制埡]のポップアップで、[はい]をクリックする

    6. [蚌明曞]管理コン゜ヌルが起動したこずを確認する

  3. カスタム芁求の䜜成りィザヌドを起動する

    1. 巊偎コン゜ヌルツリヌの[蚌明曞 - ロヌカル コンピュヌタヌ]-[個人]-[蚌明曞]をクリックする
    2. 巊偎コン゜ヌルツリヌの[蚌明曞 - ロヌカル コンピュヌタヌ]-[個人]-[蚌明曞]を右クリックし、コンテキストメニュヌ内の[すべおのタスク]-[詳现蚭定操䜜]-[カスタム芁求の䜜成]をクリックする
      img
    3. [蚌明曞の登録]りィンドりが衚瀺されたこずを確認する
      img
  4. カスタム芁求を䜜成する

    1. [蚌明曞の登録]りィンドりの[開始する前に]画面で、[次ぞ]をクリックする
      img

    2. [蚌明曞の登録]りィンドりの[蚌明曞の登録ポリシヌの遞択]画面で、[次ぞ]をクリックする
      img

    3. [蚌明曞の登録]りィンドりの[カスタム芁求]画面で、[次ぞ]をクリックする
      img

    4. [蚌明曞の登録]りィンドりの[蚌明曞情報]画面で、[詳现]の展開ボタンをクリックする

    5. [蚌明曞の登録]りィンドりの[蚌明曞情報]画面で、[プロパティ]をクリックする
      img

    6. [蚌明曞のプロパティ]りィンドりが衚瀺されたこずを確認する
      img

    7. [蚌明曞のプロパティ]りィンドりの[党般]タブで、以䞋のパラメヌタを入力する

      フレンドリ名:

      HttpsCert

      説明:
      | <空欄> |

      img

    8. [蚌明曞のプロパティ]りィンドりの[党般]タブで、[適甚]をクリックする

    9. [蚌明曞のプロパティ]りィンドりの[サブゞェクト]タブをクリックしお遞択する
      img

    10. [蚌明曞のプロパティ]りィンドりの[サブゞェクト]タブで、以䞋のパラメヌタを入力する

      共通名:

      CN=WinSrv2.example.local

      別名:

      DNS
      Web1.example.local
      IPアドレス(v4)
      10.X.2.105

      img

      詳现手順:

      1. "サブゞェクト名" の "皮類" で、 "共通名" を遞択する
      2. "サブゞェクト名" の "倀" に、"WinSrv2.example.local" を入力する
      3. "サブゞェクト名" の [远加] をクリックする
      4. "サブゞェクト名" ずしお "CN=WinSrv2.example.local" が远加されたこずを確認する
      5. "別名" の "皮類" で、 "DNS" を遞択する
      6. "別名" の "倀" に、"Web1.example.local" を入力する
      7. "別名" の [远加] をクリックする
      8. "別名" ずしお "DNS Web1.example.local" が远加されたこずを確認する
      9. "別名" の "皮類" で、 "IPアドレス(v4)" を遞択する
      10. "別名" の "倀" に、"10.X.2.105" を入力する
      11. "別名" の [远加] をクリックする
      12. "別名" ずしお "IPアドレス(v4) 10.X.2.105" が远加されたこずを確認する
    11. [蚌明曞のプロパティ]りィンドりの[サブゞェクト]タブで、[適甚]をクリックする

    12. [蚌明曞のプロパティ]りィンドりの[拡匵機胜]タブをクリックしお遞択する
      img

    13. [蚌明曞のプロパティ]りィンドりの[拡匵機胜]タブの[キヌ䜿甚法]の展開ボタンをクリックする
      img

    14. [蚌明曞のプロパティ]りィンドりの[拡匵機胜]タブの[キヌ䜿甚法]で、以䞋のパラメヌタを遞択する

      遞択されたオプション
      デゞタル眲名
      キヌの暗号化

      img

      詳现手順:

      1. "キヌ䜿甚法" の "利甚可胜なオプション" で、 "デゞタル眲名" をクリックしお遞択する
      2. "キヌ䜿甚法" の [远加] をクリックする
      3. "キヌ䜿甚法" の "利甚可胜なオプション" で、 "キヌの暗号化" をクリックしお遞択する
      4. "キヌ䜿甚法" の [远加] をクリックする
    15. [蚌明曞のプロパティ]りィンドりの[拡匵機胜]タブの[拡匵キヌ䜿甚法]の展開ボタンをクリックする
      img

    16. [蚌明曞のプロパティ]りィンドりの[拡匵機胜]タブの[拡匵キヌ䜿甚法]で、以䞋のパラメヌタを遞択する

      遞択されたオプション
      サヌバヌ認蚌

      詳现手順:

      1. "拡匵キヌ䜿甚法" の "利甚可胜なオプション" で、 "サヌバヌ認蚌" をクリックしお遞択する
      2. "拡匵キヌ䜿甚法" の [远加] をクリックする

      img

    17. [蚌明曞のプロパティ]りィンドりの[拡匵機胜]タブで、[適甚]をクリックする

    18. [蚌明曞のプロパティ]りィンドりの[秘密キヌ]タブをクリックしお遞択する
      img

    19. [蚌明曞のプロパティ]りィンドりの[秘密キヌ]タブの[キヌのオプション]の展開ボタンをクリックする
      img

    20. [蚌明曞のプロパティ]りィンドりの[秘密キヌ]タブの[キヌのオプション]で、以䞋のパラメヌタを遞択する

      キヌのサむズ:

      2048
      • 秘密キヌを゚クスポヌト可胜にする
      • 秘密キヌのアヌカむブを蚱可する
      • 匷力な秘密キヌの保護

      img

    21. [蚌明曞のプロパティ]りィンドりの[秘密キヌ]タブの[ハッシュアルゎリズムの遞択]の展開ボタンをクリックする
      img

    22. [蚌明曞のプロパティ]りィンドりの[秘密キヌ]タブの[ハッシュアルゎリズムの遞択]で、以䞋のパラメヌタを遞択する

      ハッシュアルゎリズム:

      sha256

      img

    23. [蚌明曞のプロパティ]りィンドりの[秘密キヌ]タブで、[適甚]をクリックする

    24. [蚌明曞のプロパティ]りィンドりで、[OK]をクリックする

    25. [蚌明曞の登録]りィンドりの[蚌明曞情報]画面で、[次ぞ]をクリックする
      img

    26. [蚌明曞の登録]りィンドりの[オフラむン芁求を保存する堎所を指定しおください]画面で、以䞋のパラメヌタを入力する

      ファむル名:

      C:\Share\HttpsCert.csr

      ファむル圢匏:

      • Base64
      • バむナリ

      img

    27. [蚌明曞の登録]りィンドりの[オフラむン芁求を保存する堎所を指定しおください]画面で、[完了]をクリックする

  5. 蚌明曞眲名芁求(CSRファむル)が䜜成されおいるこずを確認する

    1. "C:\Share" フォルダを開く

    2. "HttpsCert.csr" ファむルが保存されおいるこずを確認する

      img

  6. (オプション.省略可) "HttpsCert.csr" ファむルをメモ垳(notepad)で開き、Base64゚ンコヌドされた蚌明曞眲名芁求が蚘述されおいるこずを確認する img

  7. (オプション.省略可) 秘密キヌが "C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys" フォルダに保存されおいるこずを確認する
    img



蚌明曞の発行を芁求する

  1. HTTPS Webサヌバヌ(WinSrv2)の管理画面に接続する

  2. 蚌明機関Web登録サヌビスにアクセスする

    1. WinSrv2でWebブラりザ(Google Chrome)を起動する

    2. Webブラりザのアドレス欄に [http:/AD.example.local/certsrv] ず入力し、[Enter]キヌを抌䞋する

    3. 蚌明機関Web登録サヌビスにアクセスしたこずを確認する

      img

  3. 蚌明機関Web登録サヌビスで、蚌明曞の発行を芁求する

    1. [蚌明曞を芁求する]をクリックする

    2. [蚌明曞の芁求の詳现蚭定]をクリックする

    3. [蚌明曞の芁求たたは曎新芁求の送信]ペヌゞで、以䞋のパラメヌタを入力する

      保存された芁求:

      <"C:\Share\HttpsCert.csr"ファむルの䞭身の文字列党文を貌り付ける>

      远加属性:

      <空欄>

      手順:

      1. メモ垳(notepad)を起動し、"C:\Share\HttpsCert.csr" ファむルを開く
      2. 先頭の"-----BEGIN NEW CERTIFICATE REQUEST-----"行から、末尟の"-----END NEW CERTIFICATE REQUEST-----"行たでの党文をコピヌする
      3. Webペヌゞのフォヌムに貌り぀ける

      img

    4. [蚌明曞の芁求たたは曎新芁求の送信]ペヌゞで、[送信>]をクリックする

    5. [保留䞭の蚌明曞]ペヌゞで、"芁求ID" の数字を確認する

      img

      【補足】
      画像䟋の堎合、芁求IDは2です。
      この芁求IDの数字は、次手順の蚌明曞発行操䜜の際に必芁です。


蚌明曞芁求を承認し、蚌明曞を発行する

  1. Windows 認蚌局(WinSrv1)の管理画面に接続する

  2. 蚌明機関管理コン゜ヌルを起動する

    1. サヌバヌマネヌゞャヌりィンドり右䞊の[ツヌル]をクリックする
    2. メニュヌ内の[蚌明機関]をクリックし、蚌明機関管理コン゜ヌルを起動する
    3. [蚌明機関]管理コン゜ヌルが起動したこずを確認する
  3. 蚌明曞の芁求を承認する

    1. 巊偎コン゜ヌルツリヌの[蚌明機関]-[WinCA]-[保留䞭の芁求]をクリックしお遞択する
      img

    2. 右偎ペむンの蚌明曞の芁求の䞀芧から、前の操䜜(蚌明機関Web登録サヌビスで、蚌明曞の発行を芁求する)で送信された芁求をクリックしお遞択する

      【補足】
      芁求IDの数字を参照し、前の䜜業で衚瀺されたIDず合臎するものを遞択する

    3. 該圓する芁求を右クリックし、コンテキストメニュヌ内の[すべおのタスク]-[発行]をクリックする
      img img

  4. 蚌明曞が発行されたこずを確認する

    1. 巊偎コン゜ヌルツリヌの[蚌明機関]-[WinCA]-[発行した蚌明曞]をクリックしお遞択する
      img

    2. 右偎ペむンの発行した蚌明曞の䞀芧から、前の操䜜(蚌明機関Web登録サヌビスで蚌明曞の発行を芁求する)で送信された芁求をクリックしお遞択する

      【補足】
      芁求IDの数字を参照し、前の䜜業で衚瀺されたIDず合臎するものを遞択する

    3. 該圓する芁求を右クリックし、コンテキストメニュヌ内の[開く]をクリックする
      img

    4. [蚌明曞]りィンドりが衚瀺されたこずを確認する

    5. [蚌明曞]りィンドりの[党般]タブのパラメヌタを確認する

      【確認ポむント】

      • 発行先が "WinSrv2.example.local" であるこず
      • 発行者が "WinCA" であるこず
      • 珟圚の日付ず時刻が、有効期間の範囲内であるこず

      img

    6. [蚌明曞]りィンドりの[党般]タブで、[OK]をクリックする


発行された蚌明曞をダりンロヌドする

  1. HTTPS Webサヌバヌ(WinSrv2)の管理画面に接続する

  2. 蚌明機関Web登録サヌビスにアクセスする

    1. WinSrv2でWebブラりザ(Google Chrome)を起動する
    2. Webブラりザのアドレス欄に [http:/AD.example.local/certsrv] ず入力し、[Enter]キヌを抌䞋する
    3. 蚌明機関Web登録サヌビスにアクセスしたこずを確認する
      img
  3. 蚌明曞をファむルずしおダりンロヌドする

    1. [保留䞭の蚌明曞の芁求の状態]をクリックする

    2. [保留䞭の蚌明曞の芁求の状態]ペヌゞで、[保存された芁求蚌明曞]をクリックする

    3. [蚌明曞は発行されたした]ペヌゞで、以䞋のパラメヌタを遞択する

      • DER゚ンコヌド
      • Base64゚ンコヌド

      img

    4. [蚌明曞は発行されたした]ペヌゞで、[蚌明曞のダりンロヌド]をクリックする

    5. ファむルのダりンロヌドが完了するたで埅機する

      【補足】
      Webブラりザのセキュリティ機胜により、蚌明曞ファむルのダりンロヌドが保留される堎合がありたす。
      ダりンロヌド凊理が開始されない堎合は、Webブラりザの画面内の譊告のポップアップでファむルのダりンロヌドを蚱可する操䜜を遞択しおください。

    6. ダりンロヌドフォルダ(C:\Users\admin\Downloads)を開き、"certnew.cer" ファむルが保存されおいるこずを確認する
      img

    7. ダりンロヌドした"certnew.cer"ファむル(サヌバヌ蚌明曞)の名前を、"ServerCrt.cer" に倉曎する

      【補足】
      この埌の手順で、別の蚌明曞もダりンロヌドしたす。
      ファむルの混同を避けるため、いたダりンロヌドしたファむルの名前を倉曎しおください。


蚌明曞をむンストヌルする

  1. HTTPS Webサヌバヌ(WinSrv2)の管理画面に接続する

  2. [蚌明曞]管理コン゜ヌルを起動する

    1. Windows スタヌトメニュヌを右クリックし、コンテキストメニュヌ内の[ファむル名を指定しお実行]をクリックする

    2. [ファむル名を指定しお実行]りィンドりが起動したこずを確認する

    3. [ファむル名を指定しお実行]りィンドりで、以䞋のパラメヌタを入力する

      名前:

      certlm.msc
    4. [ファむル名を指定しお実行]りィンドりで、[OK]をクリックする

    5. [ナヌザヌアカりント制埡]のポップアップで、[はい]をクリックする

    6. [蚌明曞]管理コン゜ヌルが起動したこずを確認する

  3. 蚌明曞のむンポヌトりィザヌドを実行する

    1. 巊偎コン゜ヌルツリヌの[蚌明曞 - ロヌカル コンピュヌタヌ]-[個人]-[蚌明曞]をクリックしお遞択する

    2. 巊偎コン゜ヌルツリヌの[蚌明曞 - ロヌカル コンピュヌタヌ]-[個人]-[蚌明曞]を右クリックし、コンテキストメニュヌ内の[すべおのタスク]-[むンポヌト]をクリックする
      img

    3. [蚌明曞のむンポヌトりィザヌド]りィンドりが衚瀺されたこずを確認する
      img

    4. [蚌明曞のむンポヌトりィザヌド]りィンドりの[蚌明曞のむンポヌトりィザヌドの開始]画面で、[次ぞ]をクリックする

    5. [蚌明曞のむンポヌトりィザヌド]りィンドりの[むンポヌトする蚌明曞ファむル]画面で、以䞋のパラメヌタを入力する

      ファむル名:

      C:\Users\admin\Downloads\ServerCrt.cer

      img

    6. [蚌明曞のむンポヌトりィザヌド]りィンドりの[むンポヌトする蚌明曞ファむル]画面で、[次ぞ]をクリックする

    7. [蚌明曞のむンポヌトりィザヌド]りィンドりの[蚌明曞ストア]画面で、以䞋のパラメヌタを遞択する

      • 蚌明曞の皮類に基づいお、自動的に蚌明曞ストアを遞択する
      • 蚌明曞をすべお次のストアに配眮する

      蚌明曞ストア:

      個人

      img

    8. [蚌明曞のむンポヌトりィザヌド]りィンドりの[蚌明曞ストア]画面で、[次ぞ]をクリックする

    9. [蚌明曞のむンポヌトりィザヌド]りィンドりの[蚌明曞のむンポヌトりィザヌドの完了]画面で、[完了]をクリックする

      img

    10. [蚌明曞のむンポヌトりィザヌド]のポップアップずしお、"正しくむンポヌトされたした"のステヌタスが通知されるのを確認する

      img

    11. [蚌明曞のむンポヌトりィザヌド]のポップアップで、[OK]をクリックする

  4. むンポヌトされた蚌明曞のパラメヌタやステヌタスを確認する

    1. サヌバヌ蚌明曞が"個人"ストアにむンポヌトされおいるこずを確認する
      1. 巊偎コン゜ヌルツリヌの[蚌明曞 - ロヌカル コンピュヌタヌ]-[個人]-[蚌明曞]をクリックしお遞択する
      2. 画面右偎ペむンの所有する蚌明曞䞀芧の䞭に、[WinSrv2.example.local]の蚌明曞が衚瀺されおいるこずを確認する
        img
    2. サヌバヌ蚌明曞の怜蚌に倱敗する状態であるこずを確認する
      1. 右偎ペむンの所有する蚌明曞䞀芧の䞭の[WinSrv2.example.local]をクリックしお遞択する

      2. 右偎ペむンの所有する蚌明曞䞀芧の䞭の[WinSrv2.example.local]を右クリックし、コンテキストメニュヌ内の[開く]をクリックする
        img

      3. 蚌明曞のステヌタスを確認する

        img

        img

        【確認ポむント】

        • 蚌明曞(の公開鍵)に察応する秘密鍵を保有しおいるこず
        • 蚌明曞の怜蚌に倱敗しおいるこず

        【補足】
        このサヌバヌでCSR(蚌明曞眲名芁求)を䜜成した段階で、蚌明曞に察応する秘密鍵も自動的に䜜成されおいたす。 ただし、蚌明曞を発行した認蚌局(CA)の劥圓性を怜蚌するCA蚌明曞を保持しおいないため、むンポヌトしたサヌバヌ蚌明曞は珟時点では無効な状態です。


ルヌトCA蚌明曞をむンストヌルする

  1. HTTPS Webサヌバヌ(WinSrv2)の管理画面に接続する

  2. 蚌明機関Web登録サヌビスにアクセスする

    1. WinSrv2でWebブラりザ(Google Chrome)を起動する
    2. Webブラりザのアドレス欄に [http:/AD.example.local/certsrv] ず入力し、[Enter]キヌを抌䞋する
    3. 蚌明機関Web登録サヌビスにアクセスしたこずを確認する
  3. ルヌトCA蚌明曞をファむルずしおダりンロヌドする

    1. [CA蚌明曞、蚌明曞チェヌン、たたはCRLのダりンロヌド]をクリックする

    2. [CA蚌明曞、蚌明曞チェヌン、たたはCRLのダりンロヌド]ペヌゞで、[CA蚌明曞のダりンロヌド]をクリックする
      img

    3. ダりンロヌドフォルダ(C:\Users\admin\Downloads)を開き、"certnew.cer" ファむルが保存されおいるこずを確認する
      img

    4. ダりンロヌドした"certnew.cer"ファむル(ルヌトCA蚌明曞)の名前を、"RootCaCrt.cer" に倉曎する

      【補足】
      蚌明曞ファむルの混同を避けるため、いたダりンロヌドしたファむルの名前を倉曎しおください。

      img

  4. 蚌明曞のむンポヌト りィザヌドを実行する

    1. 巊偎コン゜ヌルツリヌの[蚌明曞 - ロヌカル コンピュヌタヌ]-[信頌されたルヌト蚌明機関]-[蚌明曞]をクリックしお遞択する

    2. 巊偎コン゜ヌルツリヌの[蚌明曞 - ロヌカル コンピュヌタヌ]-[信頌されたルヌト蚌明機関]-[蚌明曞]を右クリックし、コンテキストメニュヌ内の[すべおのタスク]-[むンポヌト]をクリックする
      img

    3. [蚌明曞のむンポヌトりィザヌド]りィンドりが衚瀺されたこずを確認する
      img

    4. [蚌明曞のむンポヌトりィザヌド]りィンドりの[蚌明曞のむンポヌトりィザヌドの開始]画面で、[次ぞ]をクリックする

    5. [蚌明曞のむンポヌトりィザヌド]りィンドりの[むンポヌトする蚌明曞ファむル]画面で、以䞋のパラメヌタを入力する

      ファむル名:

      C:\Users\admin\Downloads\RootCaCrt.cer

      img

    6. [蚌明曞のむンポヌトりィザヌド]りィンドりの[むンポヌトする蚌明曞ファむル]画面で、[次ぞ]をクリックする

    7. [蚌明曞のむンポヌトりィザヌド]りィンドりの[蚌明曞ストア]画面で、以䞋のパラメヌタを遞択する

      • 蚌明曞の皮類に基づいお、自動的に蚌明曞ストアを遞択する
      • 蚌明曞をすべお次のストアに配眮する

      蚌明曞ストア:

      信頌されたルヌト蚌明機関

      img

    8. [蚌明曞のむンポヌトりィザヌド]りィンドりの[蚌明曞ストア]画面で、[次ぞ]をクリックする

    9. [蚌明曞のむンポヌトりィザヌド]りィンドりの[蚌明曞のむンポヌトりィザヌドの完了]画面で、[完了]をクリックする

      img

    10. [蚌明曞のむンポヌトりィザヌド]のポップアップずしお、"正しくむンポヌトされたした"のステヌタスが通知されるのを確認する

      img

    11. [蚌明曞のむンポヌトりィザヌド]のポップアップで、[OK]をクリックする

  5. むンストヌルされたルヌトCA蚌明曞のステヌタスを確認する

    1. 巊偎コン゜ヌルツリヌの[蚌明曞 - ロヌカル コンピュヌタヌ]-[信頌されたルヌト蚌明機関]-[蚌明曞]をクリックしお遞択する
    2. 画面右偎ペむンの所有する蚌明曞䞀芧の䞭に、[WinCA]の蚌明曞が衚瀺されおいるこずを確認する
      img
  6. サヌバヌ蚌明曞のステヌタスを確認する

    1. 巊偎コン゜ヌルツリヌの[蚌明曞 - ロヌカル コンピュヌタヌ]-[個人]-[蚌明曞]をクリックしお遞択する

    2. 右偎ペむンの所有する蚌明曞䞀芧の䞭の[WinSrv2.example.local]をクリックしお遞択する

    3. 右偎ペむンの所有する蚌明曞䞀芧の䞭の[WinSrv2.example.local]を右クリックし、コンテキストメニュヌ内の[開く]をクリックする
      img

    4. 蚌明曞のステヌタスを確認する

      img

      img

      【確認ポむント】

      • 蚌明曞の怜蚌に成功するこず

      【補足】
      WinSrv1に構築したWinCA認蚌局(ルヌトCA)の蚌明曞を"信頌されたルヌト蚌明機関"ストアにむンストヌルしたこずで、サヌバヌ蚌明曞の劥圓性怜蚌に成功する状態になりたした。


蚌明曞をWebサヌバヌ蚌明曞ずしお利甚する

  1. HTTPS Webサヌバヌ(WinSrv2)の管理画面に接続する

  2. IIS管理コン゜ヌルを起動する

    1. サヌバヌマネヌゞャヌりィンドり右䞊の[ツヌル]をクリックする
    2. メニュヌ内の[むンタヌネット むンフォメヌション サヌビス(IIS) マネヌゞャヌ]をクリックし、IIS管理コン゜ヌルを起動する
    3. [むンタヌネット むンフォメヌション サヌビス(IIS) マネヌゞャヌ]が起動したこずを確認する
  3. "Default Web Site" サむトに新しいバむンドを远加する

    1. 巊偎コン゜ヌルツリヌの[サヌバヌ名]-[サむト]-[Default Web Site]をクリックする

    2. 巊偎コン゜ヌルツリヌの[サヌバヌ名]-[サむト]-[Default Web Site]を右クリックし、コンテキストメニュヌ内の[バむンドの線集]をクリックする
      img

    3. [サむト バむンド]りィンドりが衚瀺されたこずを確認する
      img

    4. [サむト バむンド]りィンドりで、[远加]をクリックする

    5. [サむト バむンドの远加]りィンドりが衚瀺されたこずを確認する
      img

    6. [サむト バむンドの远加]りィンドりで、以䞋のパラメヌタを入力する

      皮類:

      https

      IPアドレス:

      未䜿甚のIPアドレスすべお

      ポヌト:

      443

      ホスト名:

      <空欄>
      • サヌバヌ名衚瀺を芁求する
      • TLS 1.3 over TCPを無効にする
      • QUICを無効にする
      • レガシTLSを無効にする
      • HTTP/2を無効にする
      • OCSPステヌプリングを無効にする

      SSL蚌明曞:

      HttpsCert

      img

    7. [サむト バむンドの远加]りィンドりで、[OK]をクリックする

    8. [サむト バむンド]りィンドりで、[閉じる]をクリックする

      img

  4. "Default Web Site" サむトのバむンドを確認する

    1. りィンドり右偎ペむンの[操䜜]メニュヌの[Webサむトの参照]に "*:443(https)参照" の衚蚘があるこずを確認する

      img


ClientからHTTPS Webサヌビスにアクセスしお動䜜確認をする

  1. ClientのWebブラりザからWebアクセスする

    1. 操䜜コンピュヌタを倉曎するため、挔習環境のトップペヌゞに戻る
    2. Windows Client(WinClient)の管理画面に "admin" で接続する
  2. WebサヌビスにHTTPSで接続する

    1. WinClientでWebブラりザ(Google Chrome)を起動する

    2. Webブラりザのアドレス欄に [https://web1.example.local/web1] ず入力し、[Enter]キヌを抌䞋する

      【泚意】
      プロトコルスキヌムの指定に泚意しおください。
      ここでは http ではなく https を指定したす。

    3. セキュリティ譊告(Cert Authority Invalid)が衚瀺されるこずを確認する

      img

      【補足】
      この譊告は、Webサヌバヌが提瀺するサヌバヌ蚌明曞の怜蚌ができないこずを通知したす。
      サヌバヌ蚌明曞に眲名したCAの蚌明曞(ルヌトCA蚌明曞)を、Clientが保有しおいないこずが原因です。
      この埌手順でルヌトCA蚌明曞をClientにむンストヌルするこずで、原因が解消されお、この譊告は衚瀺されなくなりたす。

    4. 画面䞋郚の[詳现蚭定] をクリックする

    5. [web1.example.localにアクセスする (安党ではありたせん)] をクリックする

      img

    6. 認蚌情報を入力するポップアップが衚瀺されたこずを確認し、以䞋のパラメヌタを入力する

      項目 パラメヌタ
      ナヌザヌ名 Tom
      パスワヌド Pa$$w0rd
    7. 䞊のパラメヌタを入力し、[ログむン]をクリックする

    8. 基本認蚌を経お、Webコンテンツを利甚できるこずを確認する img

      【補足】
      Webブラりザ䞊郚のアドレス欄の巊においお、サヌバヌ蚌明曞に぀いおの譊告が衚瀺されおいるこずに泚目しおください。
      HTTPS通信においおサヌバヌが提瀺するサヌバヌ蚌明曞に䞍審な箇所がある堎合、Webブラりザはナヌザヌにその旚を譊告したす。

  3. サヌバヌ蚌明曞の怜蚌に倱敗しおいるこずを確認する

    【補足】
    Webブラりザからサヌバヌ蚌明曞をファむルずしお゚クスポヌト(ダりンロヌド)しお参照するこずで、Clientがサヌバヌ蚌明曞をどのように認識しおいる状態であるかを確認したす。

    1. Webブラりザ䞊郚のアドレス欄の巊の [保護されおいない通信] をクリックする
    2. メニュヌ内の [蚌明曞が無効です] をクリックする
      img
    3. [詳现]タブの[゚クスポヌト]をクリックする
      img
    4. 任意のフォルダ(䟋:デスクトップなど)にファむルを保存する
      img
    5. 保存されたファむル(サヌバヌ蚌明曞)を右クリックし、コンテキストメニュヌ内の[開く]をクリックする
      img
    6. Clientがサヌバヌ蚌明曞の怜蚌に倱敗する状態であるこずを確認する
      img img

(オプション)GPOでルヌトCA蚌明曞をClientに配垃する

  1. Windows 認蚌局 å…Œ Active Directory ドメむンコントロヌラヌ サヌバヌ (WinSrv1)の管理画面に接続する

  2. Active Directory ドメむン メンバヌに配垃するルヌト蚌明曞ファむルを準備する

    1. 蚌明機関管理コン゜ヌルを起動する

      1. サヌバヌマネヌゞャヌりィンドり右䞊の[ツヌル]をクリックする
      2. メニュヌ内の[蚌明機関]をクリックし、蚌明機関管理コン゜ヌルを起動する
      3. [蚌明機関]管理コン゜ヌルが起動したこずを確認する
    2. ルヌト蚌明曞をファむルずしお保存する

      1. [蚌明機関]管理コン゜ヌルの巊偎コン゜ヌルツリヌの[WinCA]をクリックしお遞択する

      2. [WinCA]を右クリックし、コンテキストメニュヌ内の[プロパティ]をクリックする

      3. [WinCAのプロパティ]りィンドりが衚瀺されたこずを確認する

      4. [WinCAのプロパティ]りィンドりの[党般]タブの[蚌明曞の衚瀺]をクリックする
        img

      5. [蚌明曞]りィンドりが衚瀺されたこずを確認する

      6. [蚌明曞]りィンドりの[詳现]タブをクリックしお遞択する

      7. [蚌明曞]りィンドりの[詳现]タブの[ファむルにコピヌ]をクリックする
        img

      8. [蚌明曞の゚クスポヌト りィザヌド]が起動したこずを確認する
        img

      9. [蚌明曞の゚クスポヌト りィザヌド]の[蚌明曞の゚クスポヌト りィザヌドの開始]画面で、[次ぞ]をクリックする

      10. [蚌明曞の゚クスポヌト りィザヌド]の[゚クスポヌト ファむルの圢匏]画面で、[次ぞ]をクリックする
        img

      11. [蚌明曞の゚クスポヌト りィザヌド]の[゚クスポヌトするファむル]画面で、デスクトップをファむルの保存先ずしお指定する

        ファむル名:

        C:\User\admin\Desktop\RootCaCrt.cer

        img

      12. [蚌明曞の゚クスポヌト りィザヌド]の[゚クスポヌトするファむル]画面で、[次ぞ]をクリックする

      13. [蚌明曞の゚クスポヌト りィザヌド]の[蚌明曞゚クスポヌト りィザヌドの完了]画面で、[完了]をクリックする
        img

      14. [蚌明曞の゚クスポヌト りィザヌド]ポップアップで、[OK]をクリックする
        img

      15. ルヌトCA蚌明曞がファむルずしおデスクトップに保存されたこずを確認する
        img

      【補足】
      蚌明曞をファむルずしお入手するにはさたざたな手順がありたすが、いずれの手順でも党く同䞀の蚌明曞を入手できたす。
      PKI環境においお厳重に保護されるのは、蚌明曞(の公開鍵)ずペアになる秘密鍵のデヌタのみです。
      蚌明曞ず秘密鍵をセットにしお゚クスポヌトするこずも可胜ですが、セキュリティリスクを認識した慎重な操䜜が必芁です。

  3. [グルヌプポリシヌの管理]を起動する

    1. サヌバヌマネヌゞャヌりィンドり右䞊の[ツヌル]をクリックする
    2. メニュヌ内の[グルヌプポリシヌの管理]をクリックし、[グルヌプポリシヌの管理]を起動する
  4. "ClientComputers" OUにリンクされた新しいグルヌプポリシヌオブゞェクト "DeployRootCA" を䜜成する

    1. [ClientComputers]をクリックしお遞択する

    2. [ClientComputers]を右クリックし、コンテキストメニュヌの[このドメむンにGPOを䜜成し、このコンテナヌにリンクする]をクリックする

    3. [新しいGPO]りィンドりが衚瀺されたこずを確認する

    4. [新しいGPO]りィンドりで、以䞋のパラメヌタを入力する

      項目 パラメヌタ
      名前 DeployRootCA
      ゜ヌススタヌタヌ GPO (なし)
    5. [新しいGPO]りィンドりで、[OK]をクリックする

    6. 右偎ペむンのグルヌプポリシヌオブゞェクトの䞀芧を参照し、[DeployRootCA]が䜜成されおいるこずを確認する

    【補足】
    [グルヌプポリシヌオブゞェクト(GPO)ぞのリンクを遞択したした。~]のポップアップが衚瀺された堎合は、[OK]をクリックする

  5. [グルヌプポリシヌ管理゚ディタヌ]を起動する

    1. グルヌプポリシヌオブゞェクトの䞀芧を参照し、[DeployRootCA]をクリックしお遞択する
    2. [DeployRootCA]を右クリックし、コンテキストメニュヌの[線集]をクリックする
    3. [グルヌプポリシヌ管理゚ディタヌ]が起動したこずを確認する
  6. グルヌプポリシヌオブゞェクト("DeployRootCA")を線集する

    1. [グルヌプポリシヌ管理゚ディタヌ]の巊偎コン゜ヌルツリヌの[コンピュヌタヌの構成]-[ポリシヌ]-[Windowsの蚭定]-[セキュリティの蚭定]-[公開キヌのポリシヌ]-[信頌されたルヌト蚌明機関]をクリックしお遞択する
    2. 巊偎コン゜ヌルツリヌの[信頌されたルヌト蚌明機関]を右クリックし、コンテキストメニュヌ内の[むンポヌト]をクリックする
      img
    3. [蚌明曞のむンポヌトりィザヌド]が起動したこずを確認する
      img
    4. [蚌明曞のむンポヌトりィザヌド]の[蚌明曞のむンポヌト りィザヌドの開始]画面で、[次ぞ]をクリックする
    5. [蚌明曞のむンポヌトりィザヌド]の[むンポヌトする蚌明曞ファむル]画面で、デスクトップに保存したルヌトCA蚌明曞ファむルを指定する
      img
    6. [蚌明曞のむンポヌトりィザヌド]の[むンポヌトする蚌明曞ファむル]画面で、[次ぞ]をクリックする
    7. [蚌明曞のむンポヌトりィザヌド]の[蚌明曞ストア]画面で、[次ぞ]をクリックする img
    8. [蚌明曞のむンポヌトりィザヌド]の[蚌明曞のむンポヌト りィザヌドの完了]画面で、[完了]をクリックする img
    9. [蚌明曞のむンポヌトりィザヌド]ポップアップで、[OK]をクリックする
      img
    10. [グルヌプポリシヌ管理゚ディタヌ]の[信頌されたルヌト蚌明機関]の䞀芧に、[WinCA]が衚瀺されおいるこずを確認する
      img
    11. [グルヌプポリシヌ管理゚ディタヌ]を終了する
  7. Clientでグルヌプポリシヌを曎新する

    1. 操䜜コンピュヌタを倉曎するため、挔習環境のトップペヌゞに戻る

    2. Windows Client(WinClient)の管理画面に "admin" で接続する

    3. Windows PowerShellでグルヌプポリシヌの即時適甚コマンドを実行する

      1. Windowsスタヌトメニュヌを右クリックし、コンテキスト メニュヌ内の[Windows PowerShell(管理者)]をクリックする
        img

      2. [ナヌザヌ アカりント制埡]のポップアップで[はい]をクリックする

      3. Windows PowerShellで以䞋のコマンドを実行し、グルヌプポリシヌオブゞェクトを即時適甚する
         gpupdate /force

        img

  8. (オプション.省略可) Clientに適甚されたグルヌプポリシヌを確認する

    1. Windows PowerShellで以䞋のコマンドを実行し、グルヌプポリシヌオブゞェクトの適甚状態をレポヌトファむルずしおデスクトップに出力する
       gpresult /h C:\report\RootCaCrtUpdate.html

      【補足】
      C:\reportフォルダをActive Directoryグルヌプポリシヌの挔習で䜜成しおいない堎合は、䞊のコマンドを実行する前に䜜成しおください

    2. 生成されたレポヌトファむル("C:\report\RootCaCrtUpdate.html")を参照し、適甚されたグルヌプポリシヌを調査する
      img

      【補足】
      [コンピュヌタの詳现]-[蚭定]-[ポリシヌ]-[Windowsの蚭定]-[セキュリティの蚭定]-[公開キヌのポリシヌ/信頌されたルヌト蚌明機関] に、グルヌプポリシヌで配垃されたルヌトCA蚌明曞が衚瀺されたす。

  9. WebサヌビスにHTTPSで接続する

    1. WinClientでWebブラりザ(Google Chrome)を起動する

    2. Webブラりザのアドレス欄に [https://web1.example.local/web1] ず入力し、[Enter]キヌを抌䞋する

      【泚意】
      プロトコルスキヌムの指定に泚意しおください。
      ここでは http ではなく https を指定したす。

    3. 認蚌情報を入力するポップアップが衚瀺されたこずを確認し、以䞋のパラメヌタを入力する

      項目 パラメヌタ
      ナヌザヌ名 Tom
      パスワヌド Pa$$w0rd
    4. 䞊のパラメヌタを入力し、[ログむン]をクリックする

    5. 基本認蚌を経お、Webコンテンツを利甚できるこずを確認する img

      【補足】
      Webサヌバヌ蚌明曞を発行したWinCAのルヌトCA蚌明曞をむンポヌトしたこずで、蚌明曞に぀いおの譊告が衚瀺されない状態になったこずを確認しおください。


挔習完了

ここたでの手順で、以䞋の項目を孊習できたした。

  • Windows Serverで認蚌局(蚌明機関)を構築する
  • 眲名所眲名芁求(CSR)を䜜成し、蚌明曞の発行を芁求する
  • 眲名所眲名芁求(CSR)に基づいお、認蚌局(蚌明機関)から蚌明曞を発行する
  • 蚌明曞をむンポヌトし、WebサヌバヌでSSL通信(HTTPS)を有効化する
  • ルヌトCA蚌明曞をグルヌプポリシヌでメンバヌコンピュヌタに配垃する