下位認証局の発行
下位認証局(CA)を発行します。
下位CAを作成するには、Oracle Cloud Infrastructure CertificatesにルートCAがすでに存在している必要があります。テナンシで許容されるCAの合計数を超えないかぎり、他のCAから下位CAを発行できます。
CAを作成するには、Oracle Cloud Infrastructure Vaultサービスからハードウェアで保護された既存の非対称暗号化キーにアクセスできる必要があります。詳細は、ボールトの概要を参照してください。
証明書失効リスト(CRL)を含むCAを作成する場合、CRLを格納するOCI オブジェクト・ストレージ・バケットを指定できます。バケットは、CAの作成時にすでに存在している必要があります。
oci certs-mgmt certificate-authority create-subordinate-CA-issued-by-internal-CAコマンドおよび必須パラメータを使用して、下位CAを発行します:
oci certs-mgmt certificate-authority create-subordinate-ca-issued-by-internal-ca --compartment-id <compartment_OCID> --issuer-certificate-authority-id <parent_CA_OCID> --name <CA_display_name> --subject <certificate_subject_information> --kms-key-id <Vault_encryption_key_OCID>
例:
oci certs-mgmt certificate-authority create-subordinate-ca-issued-by-internal-ca --compartment-id ocid1.compartment.oc1..<unique_id> --issuer-certificate-authority-id ocid1.certificateauthority.oc1.<region>.<unique_id> --name mySubCA --subject file://path/to/casubject.json --kms-key-id ocid1.key.oc1.<region>.<unique_id>
CLIコマンドのパラメータおよび値の完全なリストは、CLIコマンド・リファレンスを参照してください。
CreateCertificateAuthority操作を実行して、下位CAを発行します。