ACMEプロトコルによる認証情報管理手順(登録担当者向け)

ACMEプロトコルによる認証情報管理手順(登録担当者向け)

改版履歴

版数

日付

内容

担当

V.1.0

2025/10/10

初版

NII

 

目次

1. 認証情報管理手順

本章では、サービス参加機関の利用管理者に配付するACMEプロトコル認証情報の登録・更新・停止及び管理を行う登録担当者の操作方法について記述します。 
サービス参加機関の利用管理者からACMEプロトコル認証情報の登録要求があり、ACMEプロトコル認証情報の新規登録が必要な場合は「1-1. ACMEプロトコル認証情報登録」を行ってください。
既にACMEプロトコル認証情報を本システムから登録していて、ACMEプロトコル認証情報の更新を行う場合は「1-2. ACMEプロトコル認証情報更新」を行ってください。
ACMEプロトコル認証情報の停止を行う場合は「1-3. ACMEプロトコル認証情報停止」を行ってください。

手続きの種別

手続きを行う主な機会

ACMEプロトコル認証情報登録
(1-1.ACMEプロトコル認証情報登録)

 

 新規にACMEプロトコル認証情報の登録を必要とする場合。

サーバ証明書の記載内容(主体者DN)を変更する場合。

ACMEプロトコル認証情報更新
(1-2.ACMEプロトコル認証情報更新)

ACMEプロトコル認証情報の変更を必要とする場合。

ACMEプロトコル認証情報停止
(1-3.ACMEプロトコル認証情報停止)

ACMEプロトコル認証情報の停止を必要とする場合。

ACMEプロトコル情報一括ダウンロード
(1-4.ACMEプロトコル情報一括ダウンロード)

登録済みのACMEプロトコル情報の取得を必要とする場合。

 

1-1. ACMEプロトコル認証情報登録


以下に記述する手続きにより、ACMEプロトコル認証情報登録を行います。

ACMEプロトコル認証情報登録

【利用管理者→登録担当者】

①ACME作成申請TSVファイルを作成します。(1-1-1に記載)

【登録担当者作業】

②ACME作成申請TSVファイルを利用管理者から受け取ります。利用管理者からTSVファイルを受け取るときには、利用管理者の本人確認を行ってください。(1-1-2に記載)

③ACME作成申請TSVファイルのアップロードを行ってください。(1-1-3に記載)

④画面上に表示されるACMEプロトコル認証情報(EAB)を取得していください。サンプルとしてcertbot向けのコマンドが表示されます。(1-1-3に記載)

※EAB(External Account Binding)について

【登録担当者→利用管理者】

⑤ACMEプロトコル認証情報(EAB)を登録担当者から利用管理者に通知します。(1-1-4に記載)

1-1-1. 利用管理者によるACME作成申請TSVファイル作成

利用管理者は、ACME作成申請TSVファイルを作成します。
TSVファイル作成用Webアプリケーション(TSVツール)を提供しておりますので、ご利用ください。
TSVツール利用時は、「証明書種別」を「サーバ証明書(ACME)」と指定してください。
作成したTSVファイルを登録担当者宛にメールで送付します。

1-1-2. TSVファイルの受け取り及び審査

登録担当者は、利用管理者からACME作成申請TSVファイルを受領します。その際、各機関の定められた手続きに従い利用管理者の本人性・実在性を審査してください。

1-1-3. ACME作成申請TSVファイルのアップロード

ACME作成申請TSVファイルを本システムへアップロードしてください。アップロードする方法を以下に記述します。

ACMEプロトコル認証情報登録申請手続き

  1. ログイン方法」を参考に、本システムに接続してください。

  2. ACME情報の[ACME申請]を選択してください。



  3. [ACME情報 ACME申請]画面が開きましたら、処理内容で[ACME 作成]を選択してください。



  4. [参照]を選択してTSVファイルを選択し、[アップロード]を選択してください。



  5. [アップロード]を押すと、審査項目がポップアップされますので、各項目を確認後、問題がなければ[OK]を選択してください。



  6. 下記画面が表示されれば登録完了です。



  7. 下記に表示されたコマンドにACMEプロトコル認証情報(EAB)が含まれており利用管理者宛に通知する必要があるため、コマンドを選択しテキストファイルなどに控えます。
    ※コマンドコピー前に[ACME 作成・更新・停止・証明書失効申請完了画面]を閉じてしまった場合、[ACMEプロトコル情報一括ダウンロード取得手順]を参考にACMEプロトコル認証情報(EAB)を取得してください。



  8. アップロード終了後、[ログアウト]を選択し、本システムを終了してください。