CATEGORY

AD CS

【AD CS】証明書失効リスト(CRL)を手動で有効期間を延長する方法

証明書失効リスト(CRL)とは、証明機関で発行された証明書の中で失効した証明書の一覧を記載したものです。 証明書の正当性を検証するときに、証明書に記載されている CDP(CRL 配布ポイント)から CRL を取得して、証明機関から証明書が失効されていないか確認します。CRL には有効期間が定義されておりますが、失効されていないかを確認するときに CRL の有効期限が切れていると、失効確認に失敗しま […]

【AD CS】エンタープライズ CA を利用する場合のポート要件について

ドメイン環境を外部からの攻撃を保護するために、ネットワークの経路上にファイアー ウォールが設置されている環境も多いかと思います。 エンタープライズ CA はドメインの機能を利用して、証明書の発行の処理を行います。ファイアー ウォールにより、ドメイン環境で利用する通信やエンタープライズ CA で利用する通信をブロックされると、機能が正常に利用できません。 ドメイン コントローラー、エンタープライズ […]

【AD CS】証明書失効リスト(CRL)の有効期間の日付の算出の仕組みについて

AD CS で構築した証明機関では、Base CRL と Delta CRL の 2 つの CRL が発行されます。 Base CRL の有効期間は既定で 7 日、Delta CRL の有効期間は既定で 1 日となります。 CRL の詳細については、以下の記事で紹介しております。 このように CRL には有効期間が設定されており、CRL には有効期限に関する項目が定義されています。 今回は、CRL […]

【AD CS】NDES サーバーの証明書の更新手順について

NDES サーバーを構築すると、以下の 2 つの証明書が作成されます。 CEP 暗号化証明書 Exchange 登録エージェント証明書 上記の証明書の有効期間が切れると、NDES サーバーとして動作できません。 そのため、証明書の有効期間が切れる前に、事前に証明書を更新することをおすすめします。 今回は NDES 用の各証明書の更新手順を紹介します。   NDES サーバーの証明書の有効 […]

【AD CS】ネットワークデバイス登録サービス(NDES)とは?NDES 構築手順を詳説!

Active Directory 証明書サービスでは、ネットワークデバイス登録サービス(NDES)という機能があります。 この機能により、ルーターなどのネットワーク機器に証明書が登録できるようになります。 ルーターでは IPSec や SSLVPN などで VPN 環境を構築する際に、証明書の登録が必要となります。 その際に NDES サーバーがルーターの代理で、証明機関に証明書の発行要求を行いま […]

【解決方法】AD CS での証明書の発行失敗 0x80094001(-2146877439 CERTSRV_E_BAD_REQUESTSUBJECT)

事象 Active Directory 証明書サービスで構築した証明機関上で、certsrv の管理コンソールにて CSR を提出したときに、以下のエラー メッセージが記録されて証明書の発行に失敗することがあります。 要求の解析エラー 要求サブジェクト名が無効であるか、または長すぎます。 0x80094001(-2146877439 CERTSRV_E_BAD_REQUESTSUBJECT)   […]

【AD CS】クロス ルート証明書とは?仕組みや使い方を詳説!

クロス ルート証明書とは、新旧のルート証明書でキーペアが異なる証明機関で利用されます。 クロス ルート用の証明書を “中間証明書” として扱うことで、別のキーペアのルート証明書も信頼できる構成になります。 今回は、クロス ルート証明書の基本概念と、Windows OS でのクロス ルート証明書の利用方法について紹介します。   クロス ルート証明書とは クロス ル […]

【Windows】証明書ストアとは?証明書の管理場所について説明!

VPN 接続時の認証や無線 LAN 接続時の認証など、様々な機能の認証に証明書が使用されています。 Windows OS の端末で利用する証明書は、”証明書ストア” と呼ばれる仕組みで管理されています。 今回は、証明書の管理場所である証明書ストアの仕組みについて紹介します。 証明書ストアとは 証明書ストアとは、Windows OS が利用する証明書を管理している場所のことで […]

【AD CS】証明機関(CA)のバックアップとリストアの詳細手順

Active Directory 証明書サービスで構築した証明機関(CA)において、何等かの設定を変更を行う時、バックアップを作業前に取得しておき、問題があった場合にリストアしたいということがあります。 今回は、Active Directory 証明書サービスで構築した CA サーバーのバックアップ、リストアの手順を紹介します。   証明機関(CA) のバックアップ手順 CA サーバー上 […]