認証局での証明書の生成

このページでは、認証局として Microsoft の証明機関を Windows Server 2016 に導入して使用している場合の手順を説明しています。

このページの操作に使用するブラウザーとしては Internet Explorer を使用することを推奨します。その他のブラウザーでは、Microsoft の証明機関の一部のページの表示で問題が発生する場合があります。

秘密鍵を使用した PFX 証明書を生成するには:

  1. ブラウザーで「https://<サーバーアドレス>/certsrv」にアクセスして、証明機関のページを開きます。
  2. 証明書の要求]を選択します。

    証明書の要求]ページが表示されます。

  3. 証明書の要求の詳細設定]を選択します。

    証明書の要求の詳細設定]ページが表示されます。

  4. この CA への要求を作成し送信する]を選択します。

    証明書の要求の詳細設定]ページが表示されます。

  5. 証明書テンプレート]ドロップダウンリストで、[下位証明機関]を選択します。
  6. オフラインテンプレート用の識別情報]セクションで、会社情報を入力します。

    名前]の入力は必須です。

  7. キーオプション]セクションで次の操作を行います:
    1. 新しいキーセットを作成する]を選択します。
    2. キーのサイズ]の値として「2048」と入力します。
    3. 自動キーコンテナー名]を選択します。
    4. エクスポート可能なキーとしてマークする]をオンにします。
  8. 追加オプション]セクションで、[要求の保存]がオフになっていることを確認します。
  9. 送信]をクリックします。

    証明書は発行されました]ページが表示されます。

  10. この証明書のインストール]を選択します。

証明書と秘密鍵が生成され、ユーザーアカウントの証明書の保管領域に保存されます。

ページのトップに戻る