自動証明書管理を使用した新しい証明書の要求
自動証明書管理を使用して、新しい証明書を要求し、アプリケーションの証明書を自動的に取得します。証明書インベントリと管理 バージョン 2.1.0 では、DigiCert または Entrust CA Gateway からの証明書の要求がサポートされています。バージョン 2.3.2 は Microsoft CA もサポートしています。
始める前に
証明書管理カタログが有効になっており、ルーティングポリシーが作成されていることを確認します。
DigiCert の場合のみ:DigiCert によって既に検証されているドメインを使用して、DigiCert から API キーを取得する必要があります。DigiCert によって検証されていない新しいドメインを使用して証明書要求を送信すると、要求は [処理待ち] と表示され、自動フローは証明書情報をフェッチできなくなり、要求は失敗とマークされます。
必要なロール:証明書要求者、PKI アドミン、PKI ユーザー、またはアドミニストレーター
証明書要求者は、PKI admin ロールまたは PKI ユーザーロールを持たないユーザーです。
注:
承認は、現時点では履行者承認エクスペリエンスでのみサポートされています。
手順
タスクの結果
- 要求が送信されると、自動フローは CA に証明書を取得するように要求します。注:Powershell ステップは Microsoft CA に使用されます。これにはプラグイン com.glide.hub.action_step.powershell が必要です。
- 証明書が正常にフェッチされると、証明書拡張 [sn_disco_certmgmt_certificate_extension] テーブルにレコードが作成されます。
- 30 分ごとに、「DigiCert – 証明書注文ステータスの追跡」スケジュール済みジョブが実行され、ステータスがチェックされます。
注:Entrust CA Gateway および Microsoft CA には、スケジュール済みジョブはありません。
- 証明書が利用可能な場合、証明書タスクに添付されます。
- 証明書タスクが [完了] とマークされ、変更要求が作成されます。
- 同じ CSR に対して複数のタスクが作成され、ルーティングポリシーで [重複を許可 (Allow Duplication)] がオンになっていない場合、タスクは失敗します。
- 有効期間が一致したルーティングポリシーの有効期間を超えると、タスクは失敗します。