PKCS12 を使用した署名付き承認のための設定情報は、次のとおりです。証明書と非公開鍵を取得して、PKCS#12 キーストアにエクスポートします。たとえば、Microsoft CA を使用している場合には、行う手順は次のようになります。
Identity Manager では、JRE 1.5 以上が必要になりました。
Internet Explorer を使用して、http://IPAddress /certsrv を参照し、管理特権でログインします。
証明書のリクエストを選択して、「次へ」をクリックします。
リクエストの詳細設定を選択して、「次へ」をクリックします。
「次へ」をクリックします。
「証明書テンプレート」で「ユーザー」を選択します。
次のオプションを選択します。
「送信」をクリックして、「OK」をクリックします。
「この証明書のインストール」をクリックします。
「ファイル名を指定して実行」を選択し、mmc と入力して mmc を起動します。
証明書スナップインを追加します。
「コンソール」、「スナップインの追加と削除」の順に選択します。
「追加」をクリックします。
「コンピュータアカウント」を選択します。
「次へ」をクリックして、「完了」をクリックします。
「閉じる」をクリックします。
「OK」をクリックします。
「証明書」、「個人」、「証明書」の順に選択します。
「管理者」を右クリックして、「すべてのタスク」、「エクスポート」の順に選択します。
「次へ」をクリックします。
「次へ」をクリックして、非公開鍵がエクスポートされていることを確認します。
「次へ」をクリックします。
パスワードを設定して、「次へ」をクリックします。
証明書の場所を指定します。
「次へ」をクリックして、「完了」をクリックします。「OK」をクリックして確認します。
クライアント側の設定の手順 10l (パスワード) と 10m (証明書の場所) で使用した情報をメモしておいてください。この情報は、承認の署名のために必要です。