CA ルート・デジタル証明書の削除

署名デジタル証明書リストのいずれかの CA のサポートが必要でなくなったときは、 その CA のルート・デジタル証明書を削除する必要があります。

注: CA ルート・デジタル証明書を削除する前に、 後で CA ルートを再作成する場合に備えてバックアップ・コピーを作成してください。

データベースから CA ルート・デジタル証明書を削除するには、次の手順を使用します。

  1. Key Manager ツールを開始していなければ、次のように入力してツールを開始します。
    # certmgr
  2. メインスクリーンの「Key Database File (鍵データベース・ファイル)」リストから、「Open (開く)」を選択します。
  3. CA ルート・デジタル証明書を削除する鍵データベース・ファイルを強調表示して「Open (開く)」をクリックします。
  4. パスワードを入力して「OK」をクリックします。 パスワードが受け入れられると「Key Management」画面に戻ります。 選択した鍵データベース・ファイルがタイトル・バーに表示され、このファイルが開いており編集する準備ができていることが示されます。
  5. Personal/Signer Certificates (個人/署名者証明書)」リストから、「Signer Certificates (署名者証明書)」を選択します。
  6. 削除する証明書を強調表示して、「Delete (削除)」をクリックします。 「確認」画面が表示されます。
  7. 「Yes (はい)」をクリックします。 「IBM® Key Management」画面に戻ります。 CA ルート・デジタル証明書のラベルが「Signer Certificates (署名者証明書)」フィールドに表示されなくなります。 他のタスクを実行するか、ツールを終了することができます。