Open棟梁Project - マイクロソフト系技術情報 Wiki

目次

概要

公開キー証明書を発行し管理するためのカスタマイズ可能なサービスを提供

機能

証明機関 (CA)

認証局(CA)(ルート CA と下位 CA) は、

証明書を

に発行し、

証明書の有効性を管理する際に使用される。

CA Web 登録

Web 登録により、Web ブラウザーから CA に接続し、
証明書を要求して証明書失効リスト (CRL)を取得することができる。

オンライン レスポンダー

OCSPにより、

オンラインで特定の証明書に対する

を行う。

ネットワーク デバイス登録サービス

ネットワーク デバイス登録サービスにより、

が証明書を取得できるようになる。

証明書の登録 Web サービス

ユーザーやコンピューターが HTTPS プロトコルを使用した証明書の登録を実行できる。

ポリシー ベースの証明書の登録を可能にする。

証明書の登録ポリシー Web サービス

ユーザーやコンピューターが証明書の登録ポリシー情報を取得できる。

証明書の登録 Web サービスと合わせて使用することで、

ポリシー ベースの証明書の登録を可能にする。

CAの種類

階層

ルートCA

中間CA

ルートCAと同様に、下位CA(3階層の場合は、発行CA)にのみ証明書を発行する。

発行CA

ネットワーク上のユーザーやコンピューター、ネットワーク機器に証明書を発行する。

インストール・オプション

スタンドアロンCA

エンタープライズCA

階層構成

1階層のCA

要件

構成

ドメインに参加しているメンバーサーバーに対し、
ルートCA発行CAの二つの役割を持つエンタープライズCAをインストールする。

2階層のCA

要件

構成

3階層のCA

要件

最大限のセキュリティと柔軟性を確保することが可能

構成

◆◆◆

◆◆◆

参考


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS