TLS 証明書の自動証明書管理

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:1分
  • バージョン 1.3.8 証明書インベントリと管理 では、新しい証明書、更新、および証明書の取り消しの要求フローを自動化できます。

    証明書インベントリと管理 は、PKI チームからの手動介入を必要とせずに、認証局 (CA) から証明書を自動的にフェッチします。バージョン 2.1.0 以降、この機能はシームレスな自動履行フローのために DigiCert と Entrust CA Gateway をサポートしていますが、OV DigiCert 証明書のみを要求できるという制限があります。バージョン 2.3.2 では、Microsoft CA のサポートが導入されています。詳細については、 各プロバイダーのドキュメントを参照してください。証明書インベントリと管理での DigiCert または Entrust CA Gateway を使用した自動化フローでは、証明書を要求、更新、および取り消す権限が必要です。

    Microsoft CA のユーザーには、次の権限が必要です。
    表 : 1. Microsoft Gateway ユーザー権限
    権限 アクション
    CA、中間サーバー、および CredSSP 上の MID サーバー CA、中間サーバー、および MID サーバー上の CredSSP を設定します。

    CredSSP の構成手順については、KB 記事 KB1632624に記載されている Now Support ナレッジベースを参照してください。

    エンタープライズアドミンのメンバーシップ ユーザーがエンタープライズアドミングループのメンバーシップを保持していることを確認します。
    テンプレートのセキュリティグループへの包含 ユーザーがテンプレートのセキュリティグループに含まれていることを確認します。
    CA の特定の権限 ユーザー権限の付与:証明書の読み取り、発行、および管理、CA の管理、および CA での証明書の要求。