Symantec PKI Manager での証明書プロファイルの作成

プロファイルが存在しない場合は、シマンテックポータルで証明書プロファイルを作成する。

このタスクについて

証明書プロファイルが存在する場合は、この手順をスキップして、 Symantec PKI 証明書プロファイルの詳細の表示に進みます。 Symantec ポータルでの証明書プロファイルの作成について詳しくは、Symantec の資料を参照してください。

手順

  1. Symantec PKI Manager アカウントにログインします。
    PKI Manager アカウントにアクセスするための URL と資格情報は、Symantec から直接入手することができます。
  2. 「証明書プロファイルの管理」 を選択して、 「プロファイルの管理」 ウィンドウを表示します。
  3. プロファイルを作成するモードを選択するには、 「新規作成」 を選択します。
  4. 「実動モード」をクリックし、 「続行」をクリックします。
    「テンプレートの選択」 ウィンドウが表示されます。
  5. 「セキュア・サインイン (Secure Sign-in)」をクリックして、 「続行 (Continue)」をクリックします。
    「オプションのカスタマイズ」 ウィンドウが表示されます。
  6. 「登録方式」 リストから、 「SCEP」を選択します。
  7. 証明書プロファイルの 「証明書フレンドリー名」 を入力し、 「拡張オプション」をクリックします。
    「対象 DN」 セクションが表示されます。
  8. 「対象 DN」 セクションで、 「フィールドの追加」 を選択して、対象 DN の一部として E メール・アドレスを指定します。
  9. 「証明書フィールド」 リストから、 「E メール」を選択します。
  10. 「フィールドの値のソース」 リストから、 「Scep 要求」を選択します。
  11. 証明書フィールドを Subject DN」 セクションの上向き矢印を使用して、「 Email」 フィールドをリストの上位に移動する。
  12. 「共通名 (CN)」 フィールドをクリックし、 「必須」 の値を 「いいえ」に設定します。
  13. 「保存して続行 (Save & Continue)」をクリックします。
  14. 作成したプロファイルのメイン・プロファイル・ウィンドウを表示するには、 「編集」 をクリックします。
  15. ユーザーの固有 ID が 「E メール」に設定されていることを確認し、 「保存」をクリックします。
    ユーザーの E メール・アドレスに基づく、SCEP URL、証明書プロファイル OID、およびユーザーID を含むプロファイル作成が成功したことを示す確認メッセージが表示されます。

次に実行するタスク

Symantec からの RA 証明書の取得