ACMEプロトコルによる認証情報管理手順(登録担当者向け)
改版履歴 | |||
版数 | 日付 | 内容 | 担当 |
V.1.0 | 2025/10/10 | 初版 | NII |
目次
1. 認証情報管理手順
本章では、サービス参加機関の利用管理者に配付するACMEプロトコル認証情報の登録・更新・停止及び管理を行う登録担当者の操作方法について記述します。
サービス参加機関の利用管理者からACMEプロトコル認証情報の登録要求があり、ACMEプロトコル認証情報の新規登録が必要な場合は「1-1. ACMEプロトコル認証情報登録」を行ってください。
既にACMEプロトコル認証情報を本システムから登録していて、ACMEプロトコル認証情報の更新を行う場合は「1-2. ACMEプロトコル認証情報更新」を行ってください。
ACMEプロトコル認証情報の停止を行う場合は「1-3. ACMEプロトコル認証情報停止」を行ってください。
手続きの種別 | 手続きを行う主な機会 |
ACMEプロトコル認証情報登録
| 新規にACMEプロトコル認証情報の登録を必要とする場合。 |
サーバ証明書の記載内容(主体者DN)を変更する場合。 | |
ACMEプロトコル認証情報更新 | ACMEプロトコル認証情報の変更を必要とする場合。 |
ACMEプロトコル認証情報停止 | ACMEプロトコル認証情報の停止を必要とする場合。 |
ACMEプロトコル情報一括ダウンロード | 登録済みのACMEプロトコル情報の取得を必要とする場合。 |
1-1. ACMEプロトコル認証情報登録
以下に記述する手続きにより、ACMEプロトコル認証情報登録を行います。
ACMEプロトコル認証情報登録 |
【利用管理者→登録担当者】 ①ACME作成申請TSVファイルを作成します。(1-1-1に記載) |
【登録担当者作業】 ②ACME作成申請TSVファイルを利用管理者から受け取ります。利用管理者からTSVファイルを受け取るときには、利用管理者の本人確認を行ってください。(1-1-2に記載) ③ACME作成申請TSVファイルのアップロードを行ってください。(1-1-3に記載) ④画面上に表示されるACMEプロトコル認証情報(EAB)を取得していください。サンプルとしてcertbot向けのコマンドが表示されます。(1-1-3に記載) ※EAB(External Account Binding)について |
【登録担当者→利用管理者】 ⑤ACMEプロトコル認証情報(EAB)を登録担当者から利用管理者に通知します。(1-1-4に記載) |
1-1-1. 利用管理者によるACME作成申請TSVファイル作成
利用管理者は、ACME作成申請TSVファイルを作成します。
TSVファイル作成用Webアプリケーション(TSVツール)を提供しておりますので、ご利用ください。
TSVツール利用時は、「証明書種別」を「サーバ証明書(ACME)」と指定してください。
作成したTSVファイルを登録担当者宛にメールで送付します。
1-1-2. TSVファイルの受け取り及び審査
登録担当者は、利用管理者からACME作成申請TSVファイルを受領します。その際、各機関の定められた手続きに従い利用管理者の本人性・実在性を審査してください。
1-1-3. ACME作成申請TSVファイルのアップロード
ACME作成申請TSVファイルを本システムへアップロードしてください。アップロードする方法を以下に記述します。
ACMEプロトコル認証情報登録申請手続き |
|