Skip to main content

証明書

Device Trust Manager はデバイスに x.509 証明書を発行し、セキュアな通信を確立してプラットフォームと認証します。プロビジョニング中、デバイスは ブートストラップ証明書を受け取ってデバイスの ID を検証し、Device Trust Manager とのセキュアな通信を開始します。デバイスが稼動し続ける場合、ライフサイクルを通じて、必要に応じた短期間の特定の操作のための 運用証明書を要求できます。

1. 発行された証明書のユースケース

ユースケース

ブートストラップ証明書

運用証明書


証明書の発行と更新

Device Trust Manager は、証明書の発行と更新に各種のプロトコルを使用しており、単一リクエストとバッチリクエストの両方、および自動更新をサポートしています。

  • EST

  • SCEP

  • CMPv2

  • ACME

  • TrustEdge エージェント

To perform this action, you must have a user role that contains the Device administrator permission.

単一デバイス証明書リクエストを発行すると、デバイスレコードに関連付けられます。

開始する前に:

ソリューション管理者が以下の手順を完了していることを確認します。

  1. Device Trust Manager]メニューから[証明書管理]を選択します。

  2. Select Request certificate > Request a certificate for a device.

  3. [デバイスグループ]ドロップダウンメニューから、適切なデバイスグループを選択します。

  4. [証明書管理ポリシー]ドロップダウンメニューから、そのデバイスグループに関連付けられている証明書管理ポリシーを選択します。

  5. 鍵生成タイプのステップでの操作:

    注記

    デバイスグループと証明書管理ポリシーの選択に基づいて、鍵生成タイプのオプションが表示されます。

    1. 鍵ペアを持っており、リクエストの中で CSR または公開鍵を提供します:

      • デバイスデータを含む CSV ファイルまたは zip 圧縮された CSV をアップロードします。書式については、提供されているテンプレートをダウンロードしてご確認ください。

    2. 鍵ペアはこのアプリケーションによってサーバー側で生成され、秘密鍵と証明書はレスポンスに含まれます:

      • [鍵生成タイプ]ドロップダウンメニューを選択します。

  6. 証明書の[コモンネーム]を入力します。

  7. オプションで組織名を入力します。

  8. [値の追加]をクリックして、組織単位の値を入力します(オプション)。

  9. [説明]を入力します(オプション)。

  10. [証明書リクエストの提出]をクリックします。

  11. 証明書リクエストが正常に送信されたら、証明書をダウンロードします。

To perform this action, you must have a user role that contains the Device administrator permission.

単一デバイス証明書リクエストを発行しても、デバイスレコードに関連付けられません。

開始する前に:

  1. Device Trust Manager]メニューから[証明書管理]を選択します。

  2. Select Request certificate > Request a certificate.

  3. [証明書管理ポリシー]ドロップダウンメニューから、適切なポリシーを選択します。

  4. 鍵生成タイプのステップでの操作:

    注記

    証明書管理ポリシーの選択に基づいて、鍵生成タイプのオプションが表示されます。

    1. 鍵ペアを持っており、リクエストの中で CSR または公開鍵を提供します:

      • デバイスデータを含む CSV ファイルまたは zip 圧縮された CSV をアップロードします。書式については、提供されているテンプレートをダウンロードしてご確認ください。

    2. 鍵ペアはこのアプリケーションによってサーバー側で生成され、秘密鍵と証明書はレスポンスに含まれます:

      • 鍵生成タイプのドロップダウンメニューを選択します。

  5. 証明書の[コモンネーム]を入力します。

  6. オプションで 組織名を入力します。

  7. [値の追加]をクリックして、組織単位の値を入力します(オプション)。

  8. [説明]を入力します(オプション)。

  9. [証明書リクエストの提出]をクリックします。

  10. 証明書要求が正常に送信されたら、証明書をダウンロードします。