NSS サーバーの証明書サービスを使用して IKE デーモンをデジタル署名認証用にセットアップするためのステップ

IKE デーモンは、NSS サーバーの証明書サービスを使用したり、RSA シグニチャー・モード認証を使用したりするように構成できます。 各ステップの詳細は、対応するサブトピックに記載されています。

手順

NSS サーバーの証明書サービスの使用時に IKE デーモンをデジタル署名認証用にセットアップするには、以下のステップを実行します。

  1. IKE デーモン構成ファイルを更新して、NSS クライアントを定義します。
  2. NSS サーバーの鍵リングに、NSS クライアントの X509 デジタル証明書をインストールします。
  3. NSS クライアントを許可します。
  4. HTTP 証明書ルックアップ (オプション) を使用可能にします。