Solaris のシステム管理 (IP サービス)

証明書無効リストを更新する方法

  1. システムコンソールからスーパーユーザーになります。


    注 –

    リモートログインすると、セキュリティ上重要なトラフィックが盗聴される恐れがあります。何らかの方法でリモートログインを保護していても、システム全体のセキュリティがリモートログインセッションレベルに低下します。


  2. 無効となった証明書を抽出する方法については、ベンダーからの指示に従ってください。

  3. 次の手順を実行して、無効となった証明書を CRL データベースに追加します。

    1. ikecert certrldb -a コマンドと <Return> を入力します。


      # ikecert certrldb -a <Return>
      
    2. PKI ベンダーから無効となった証明書をペーストして <Return> と入力してから、<Control-D> と入力して入力を終了します。

  4. 無効リストにある CRL ごとにこの手順を繰り返します。