証明書は、IIS、内部証明機関(CA)、または公知の証明機関(Verisign など)で自己署名入り証明書として生成できます。
自己署名入り証明書を作成するには
- ツリー ビューでサーバ ノードを選択し、リスト ビューで[サーバ証明書]機能をダブルクリックします。
- [アクション]ペインで[自己署名入り証明書の作成]をクリックします。
- 分かりやすい名前を入力し、[OK]をクリックします。
証明書を作成したら、Vault Server にアクセスするために、証明書をクライアント マシン ストアにインストールします。
クライアント ワークステーションを設定する
Vault Server に接続するコンピュータで次の手順を実行する必要があります。
証明書(CA)をインストールする
- MMC を起動して、ローカル コンピュータに証明書スナップインを追加します。
- [証明書 - ローカル コンピュータ]から、信頼されたルート証明機関の場所に %CA_NAME%.pfx をインポートします。
- [証明書 - ローカル コンピュータ]から、信頼されたルート証明機関の場所に %CA_NAME%.crl をインポートします。