デフォルト証明書としての証明書 (および秘密鍵) のマーク付け

認証要求を介してまたは自己署名証明書として、証明書が鍵データベースまたは z/OS PKCS #11 トークンに追加されると、 その証明書にデフォルト証明書であるとのマークを付けることができます。 証明書にデフォルト証明書のマークを付けると、 証明書のラベルを明示的に指定しなくても、 System SSL API を呼び出すプログラムが証明書を使用することができます。

鍵データベースのデフォルト証明書であると証明書にマークを付けるには、 「Key Management Menu」または「 Token Management Menu」(図 4 を参照) で 1 (Manage keys and certificates) を選択し、 「Key and Certificate List」(図 1 を参照) で、 処理したいラベル番号を選択します。 「 Key and Certificate Menu」または「Token Key and Certificate Menu」が表示されます。

図 1. デフォルト証明書としての証明書 (および秘密鍵) のマーク付け - 「Key and Certificate Menu」
                                                                                
       Key and Certificate Menu                                                 
                                                                                
       Label: My Server Certificate                                                               
                                                                                
   1 - Show certificate information                                             
   2 - Show key information                                                     
   3 - Set key as default                                                       
   4 - Set certificate trust status                                             
   5 - Copy certificate and key to another database                             
   6 - Export certificate to a file                                             
   7 - Export certificate and key to a file                                     
   8 - Delete certificate and key                                               
   9 - Change label
  10 - Create a signed certificate and key
  11 - Create a certificate renewal request
                                                                                
   0 - Exit program                                                             
                                                                                
Enter option number (press ENTER to return to previous menu): 3 <enter>                
                                                                                
Default key set.                                                                
                                                                                
Press ENTER to continue. 
図 2. デフォルト証明書としての証明書 (および秘密鍵) のマーク付け - 「Token Key and Certificate Menu」
       Token Key and Certificate Menu

       Label:  My Server Certificate

   1 - Show certificate information
   2 - Show key information
   3 - Set key as default
   4 - Set certificate trust status
   5 - Copy certificate and key to another database/token
   6 - Export certificate to a file
   7 - Export certificate and key to a file
   8 - Delete certificate and key
   9 - Change label
  10 - Create a signed certificate and key
  11 - Create a certificate renewal request
   
   0 - Exit program

Enter option number (press ENTER to return to the previous menu): 3 <enter>

Default key set.

Press ENTER to continue.

証明書および秘密鍵を、鍵データベースまたは z/OS PKCS #11 トークンの デフォルト証明書であると設定するには、3 を選択します。