How to register a private CA certificate on the Internet of Things platform
1. はじめに
IoT Platform では、デバイスアクセスの ID 認証にプライベートデジタル証明書を使用できます。プライベートデジタル証明書を使用するには、以下の操作を完了する必要があります。
① IoT Platform で CA 証明書を登録する
② デジタルデバイス証明書をデバイス ID にバインドする
この記事では、IoT Platform でプライベート CA 証明書を登録し、デバイス証明書をデバイスにバインドする方法について説明します。
制限事項
• MQTT 直接接続デバイスのみプライベート CA 証明書を使用できます。
• 現在、プライベート CA 証明書は中国東部 2(上海)リージョンのみでサポートされています。
• プライベート CA 証明書を使用する場合、RSA アルゴリズムで署名されたデバイス証明書のみサポートされます。
• 1 つの Alibaba Cloud アカウントにつき、プライベート CA 証明書を最大 10 件まで登録できます。
2. プライベート CA 証明書の登録
2.1 プライベート CA 証明書の作成
Mac 上で OpenSSL ツールを使用してプライベート CA 証明書を作成します。
コマンドは以下のとおりです。
#プライベート CA とキーを生成、有効期間 10 年
openssl req -new -x509 -days 3650 -keyout myIoTCARoot. key -out myIoTCARoot.crt
#CA 証明書を確認
openssl x509 -noout -text -in myIoTCARoot.crt
プライベート CA 証明書の内容:
2.2 検証証明書の作成
プライベート CA 証明書を登録する際、IoT Platform ではプライベート CA 証明書に対応する秘密鍵を使用して作成した検証証明書をアップロードし、プライベート CA 証明書を所有していることを証明する必要があります。
プライベート CA 証明書登録コードの確認
IoT Platform コンソールにログインします。
左側のナビゲーションバーで、[デバイス管理] > [CA 証明書] を選択します。
CA 証明書管理ページで、[CA 証明書の登録] をクリックします。
[CA 証明書の登録] ダイアログボックスで、登録コードを取得します。
検証証明書の作成
ここでは OpenSSL を例に、検証証明書の作成手順を説明します。手順は以下のとおりです。
検証証明書のキーを生成します。
#検証証明書を生成
openssl genrsa -out verificationCert. key 2048
検証証明書の CSR を生成します。共通名には IoT コンソールで取得したプライベート CA 証明書の登録コードを入力します。
#検証証明書の CSR を生成
openssl req -new -key verificationCert. key -out verificationCert.csr
……
Common Name (e.g. server FQDN or YOUR name) []: *****7dc9a483ebbf7e6997b7b****
……
プライベート CA 証明書の秘密鍵で署名した CSR を使用して検証証明書を作成します。
#プライベート CA とキーを使用して検証証明書を発行
openssl x509 -req -in verificationCert. csr -CA myIoTCARoot. crt -CAkey myIoTCARoot. key -CAcreateserial -out verificationCert. crt -days 300 -sha512
#検証証明書の内容を確認
openssl x509 -noout -text -in verificationCert.crt
IoT Platform では、デバイスアクセスの ID 認証にプライベートデジタル証明書を使用できます。プライベートデジタル証明書を使用するには、以下の操作を完了する必要があります。
① IoT Platform で CA 証明書を登録する
② デジタルデバイス証明書をデバイス ID にバインドする
この記事では、IoT Platform でプライベート CA 証明書を登録し、デバイス証明書をデバイスにバインドする方法について説明します。
制限事項
• MQTT 直接接続デバイスのみプライベート CA 証明書を使用できます。
• 現在、プライベート CA 証明書は中国東部 2(上海)リージョンのみでサポートされています。
• プライベート CA 証明書を使用する場合、RSA アルゴリズムで署名されたデバイス証明書のみサポートされます。
• 1 つの Alibaba Cloud アカウントにつき、プライベート CA 証明書を最大 10 件まで登録できます。
2. プライベート CA 証明書の登録
2.1 プライベート CA 証明書の作成
Mac 上で OpenSSL ツールを使用してプライベート CA 証明書を作成します。
コマンドは以下のとおりです。
#プライベート CA とキーを生成、有効期間 10 年
openssl req -new -x509 -days 3650 -keyout myIoTCARoot. key -out myIoTCARoot.crt
#CA 証明書を確認
openssl x509 -noout -text -in myIoTCARoot.crt
プライベート CA 証明書の内容:
2.2 検証証明書の作成
プライベート CA 証明書を登録する際、IoT Platform ではプライベート CA 証明書に対応する秘密鍵を使用して作成した検証証明書をアップロードし、プライベート CA 証明書を所有していることを証明する必要があります。
プライベート CA 証明書登録コードの確認
IoT Platform コンソールにログインします。
左側のナビゲーションバーで、[デバイス管理] > [CA 証明書] を選択します。
CA 証明書管理ページで、[CA 証明書の登録] をクリックします。
[CA 証明書の登録] ダイアログボックスで、登録コードを取得します。
検証証明書の作成
ここでは OpenSSL を例に、検証証明書の作成手順を説明します。手順は以下のとおりです。
検証証明書のキーを生成します。
#検証証明書を生成
openssl genrsa -out verificationCert. key 2048
検証証明書の CSR を生成します。共通名には IoT コンソールで取得したプライベート CA 証明書の登録コードを入力します。
#検証証明書の CSR を生成
openssl req -new -key verificationCert. key -out verificationCert.csr
……
Common Name (e.g. server FQDN or YOUR name) []: *****7dc9a483ebbf7e6997b7b****
……
プライベート CA 証明書の秘密鍵で署名した CSR を使用して検証証明書を作成します。
#プライベート CA とキーを使用して検証証明書を発行
openssl x509 -req -in verificationCert. csr -CA myIoTCARoot. crt -CAkey myIoTCARoot. key -CAcreateserial -out verificationCert. crt -days 300 -sha512
#検証証明書の内容を確認
openssl x509 -noout -text -in verificationCert.crt
Related Articles
-
A detailed explanation of Hadoop core architecture HDFS
Knowledge Base Team
-
What Does IOT Mean
Knowledge Base Team
-
6 Optional Technologies for Data Storage
Knowledge Base Team
-
What Is Blockchain Technology
Knowledge Base Team
Explore More Special Offers
-
Short Message Service(SMS) & Mail Service
50,000 email package starts as low as USD 1.99, 120 short messages start at only USD 1.00
