自動証明書管理のルーティングポリシーの設定
証明書インベントリと管理で自動証明書管理を確立するためのルーティングポリシーを設定します。これには、認証局 (CA)、環境、その他の機能などの要素に基づいてポリシーを作成し、効率的な TLS 証明書管理を確保することが含まれます。
始める前に
必要なロール:pki_admin または admin
このタスクについて
証明書要求の重複は許可されていません。ただし、[重複要求を許可 (Allow duplicate requests)] チェックボックスをオンにすると、この設定を上書きできます。まだ進行中の同じドメイン名を持つ別の証明書タスクがある場合、証明書要求は重複と見なされます。Approvals は、現時点では履行者承認エクスペリエンスでのみサポートされています。
ルーティングポリシーは、証明書操作のために連絡する必要がある CA を決定します。これには、CA、CA URL、認証情報、承認グループ、アサイン先グループ、および CSR 属性が含まれます。ルーティングポリシーは、特定の CA の証明書を要求するためのフローをトリガーします。
手順
タスクの結果
承認グループはルーティングポリシーにアサインされ、pki_approver ロールとそのグループで利用可能なアクティブなグループメンバーの少なくとも 1 人が含まれます。ルーティングポリシーで手動承認が必要な場合は、承認グループでの承認が要求されます。