NDES/SCEP サーバーへの接続

NDES/SCEP サーバーへの接続を構成して、Simple Certificate Enrollment Protocol (SCEP)を使用して認証局(CA)から証明書を取得できます。これを行うには、SCEP を使用して CA への接続をセットアップし、証明書プロファイルを指定する必要があります。

認証局への接続を追加し、証明書プロファイルを指定するには:

  1. コンソールツリーの[管理対象デバイス]フォルダーで、デバイスが属する管理グループを選択します。
  2. 選択したグループの作業領域で、[ポリシー]タブを選択します。
  3. 任意の列をダブルクリックして、ポリシーのプロパティウィンドウを開きます。
  4. ポリシーのプロパティウィンドウで、[Device Owner モード]→[NDES と SCEP]セクションの順に選択します。
  5. 認証局(CA)への接続]セクションで、[追加]をクリックします。

    認証局への接続]ダイアログが表示されます。

  6. 次の設定を指定し、[OK]をクリックします:
    • 接続名
    • プロトコルタイプ
    • SCEP サーバー URL
    • チャレンジフレーズの種別
    • 静的チャレンジのフレーズ

  7. 証明書のプロファイル]セクションで、[追加]をクリックします。

    証明書のプロファイル]ダイアログが表示されます。

  8. 次の証明書プロファイル設定を指定し、[OK]をクリックします。
    • プロファイル名
    • 認証局(CA)
    • サブジェクト名
    • 秘密鍵の長さ
    • 秘密鍵の種別
    • サブジェクト代替名(SAN)
  9. 適用]をクリックして、変更を保存します。

接続プロファイルおよび証明書プロファイルを管理する

追加した接続プロファイルおよび証明書プロファイルは、後で編集または削除できます。

接続プロファイルまたは証明書プロファイルを編集するには:

  1. 対応するセクションで、必要な接続プロファイルまたは証明書プロファイルを選択します。
  2. 編集]をクリックし、必要な変更を加えて、[OK]をクリックします。
  3. 適用]をクリックして、変更を保存します。

接続プロファイルまたは証明書プロファイルを削除するには:

  1. 対応するセクションで、必要な接続プロファイルまたは証明書プロファイルを選択します。
  2. 削除]をクリックし、[OK]をクリックします。

    注:認証局の接続を削除すると、この接続を使用するすべての証明書プロファイルも削除されます。

  3. 適用]をクリックして、変更を保存します。
ページのトップに戻る