このページは機械翻訳したものです。

証明書のインポート

証明書がすでにあるが、証明書サービスを使用して管理する場合は、証明書をインポートします。

このタスクでは、証明書サービスを使用して管理する予定のサードパーティ認証局(CA)によって発行された証明書をインポートする方法について説明します。証明書サービスを使用して内部で発行および管理する証明書を発行するステップは、証明書の作成を参照してください。サードパーティCAを使用して外部で管理する証明書を発行するステップは、外部で管理する証明書の作成を参照してください。

証明書サービスでは、次のキー・アルゴリズム、キー・サイズおよび署名アルゴリズムを使用した証明書のインポートがサポートされています:
キー・アルゴリズム キー・サイズ(長さまたは曲線ID) 署名アルゴリズム

RSA

  • 2048ビット
  • 4096ビット
  • SHA256withRSA
  • SHA384withRSA
  • SHA512withRSA

ECDSA

  • NIST_P256
  • NIST_P384
  • SHA256withECDSA
  • SHA384withECDSA
  • SHA512withECDSA
証明書をインポートするときは、PEMファイルの次の最大値を確認します。
  • 証明書バンドル・サイズ: 51,200バイト
  • 秘密キー・サイズ: 5,120バイト
  • 証明書のサイズ: 10,240バイト

証明書サブジェクトには、ISO 3166標準に準拠した国コードが必要です。サービスがチェーンを有効とみなすには、証明書チェーン内のすべての証明書がこの要件に準拠している必要があります。

準拠の暗号化された秘密キーの生成の詳細は、準拠の暗号化された秘密キーの生成を参照してください。

この記事は役に立ちましたか。