中間 CA からプライベート証明書が発行された後、証明書をダウンロードし、インストール用に証明書のサブジェクトへ配布します。
前提条件
中間 CA からプライベート証明書が発行されている必要があります。 詳細については、「プライベート証明書の申請」をご参照ください。
操作手順
Certificate Management Service コンソールにログインします。
左側のナビゲーションペインで、証明書管理 > PCA 証明書管理 を選択します。
プライベートca タブで、対象の中間 CA を見つけ、操作 列の 証明書リスト をクリックします。
証明書リスト ページで、対象のプライベート証明書を見つけ、操作 列の ダウンロード をクリックします。
証明書のダウンロード ダイアログボックスで、証明書形式を選択し、確認してダウンロードする をクリックします。
信頼チェーンを含める を選択すると、完全な証明書チェーンがダウンロードパッケージに含まれます。
サーバーまたはアプリケーションのプラットフォームに基づいて証明書形式を選択してください。
PEM:Apache、NGINX、およびほとんどの Linux ベースの Web サーバー
PFX:IIS や Exchange などの Windows 環境
JKS:Tomcat や Jetty などの Java アプリケーション
PKCS#8:PKCS#8 形式の秘密鍵を読み取る Apache サーバー
CRT:証明書、証明書チェーン、秘密鍵が個別のファイルとして必要なシナリオ
次の表では、サポートされている証明書形式と、各ダウンロードパッケージに含まれるファイルについて説明します。
証明書形式
説明
PEM
Base64 でエンコードされた証明書ファイル形式です。 Apache、NGINX、およびその他のほとんどの Web サーバーやアプリケーションで一般的に使用されます。 ダウンロードパッケージには、
.pem拡張子を持つプライベート証明書 (公開鍵) と、.key拡張子を持つ秘密鍵の 2 つのファイルが含まれています。PFX
PKCS#12 とも呼ばれるバイナリ形式で、公開鍵と秘密鍵の両方を含みます。 IIS や Exchange サーバーなどの Windows 環境で一般的に使用されます。 ダウンロードパッケージには、
.pfx拡張子を持つプライベート証明書 (公開鍵 + 秘密鍵) と、秘密鍵を保護するための.txt拡張子を持つ証明書パスワードファイルの 2 つのファイルが含まれています。JKS
Java プラットフォーム固有のキーストア形式です。 Tomcat や Jetty などの Java アプリケーションやサービスで一般的に使用されます。 ダウンロードパッケージには、
.jks拡張子を持つプライベート証明書 (公開鍵 + 秘密鍵) と、秘密鍵を保護するための.txt拡張子を持つ証明書パスワードファイルの 2 つのファイルが含まれています。PKCS#8
秘密鍵を格納するためのファイル形式の仕様です。 Apache が秘密鍵を読み取るために使用する標準形式のため、Apache サーバーの証明書インストールに適しています。 ダウンロードパッケージには、
.pem拡張子を持つプライベート証明書 (公開鍵) と、PKCS#8 形式で格納された.key拡張子を持つ秘密鍵の 2 つのファイルが含まれています。CRT
証明書自体は秘密鍵を含まないバイナリ形式で、関連メタデータ (発行者情報、有効期間、サブジェクトなど) を含みます。 一般的に、サーバー、クライアント、またはその他のエンティティのアイデンティティを検証するために使用されます。 ダウンロードパッケージには、
.crt拡張子を持つプライベート証明書 (公開鍵) (通常はxxx_public.crtという名前)、.crt拡張子を持つ証明書チェーン (通常はxxx_chain.crtという名前で、信頼チェーンを含める の選択が必要)、および.key拡張子を持つ秘密鍵の 3 つのファイルが含まれています。ダウンロードが完了したら、上記の表で説明されているファイルがパッケージに含まれていることを確認してください。