この記事は過去のUPKIイニシアティブに掲載されていたものです
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[upki-odcert:00067] 証明書更新時の旧証明書シリアル番号の調べ方
- Subject: [upki-odcert:00067] 証明書更新時の旧証明書シリアル番号の調べ方
- Date: Wed, 10 Aug 2011 11:04:37 +0900
- From: Takeshi NISHIMURA <xxxxxxx@xxxxxxxxx>
サーバ管理者のみなさま
NIIの西村です。
新プロジェクト発足から2年が経ち、最初の頃に発行した証明書の更新を行っている方も
少なくないと思います。
その際に面倒なのが「旧(つまり現行の)証明書シリアル番号」の調べ方です。
そこで、現状その証明書を使用して運用されている環境があれば、もっとお手軽な
方法がありますのでご紹介させていただきます。
Linux等OpenSSLがインストールされている環境で、
$ openssl s_client -connect upki-portal.nii.ac.jp:443 </dev/null 2>/dev/null | openssl x509 -noout -serial
を、"upki-portal.nii.ac.jp"の部分はご自身のホスト名で置き換えた上で実行してください。。
> serial=34D01BE7C4A70300
のような出力が出ますので、"34D01BE7C4A70300"の部分をTSVツールの旧証明書シリアル番号
の「16進数」の右側の欄に入力してください。
あとの手続きは同じです。
証明書更新の手続きについては以下をご参照ください。
https://upki-portal.nii.ac.jp/docs/odcert/howto/ee#case2
# このページ上部にも書いておりますが、一度あるDNで証明書を発行していれば、
# 失効されていようが有効期間が切れていようが同じDNでの2枚目の証明書は
# 「更新申請」扱いになります。
--
西村健
国立情報学研究所 TEL:03-4212-2720