この記事は過去のUPKIイニシアティブに掲載されていたものです

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[upki-odcert:00067] 証明書更新時の旧証明書シリアル番号の調べ方



サーバ管理者のみなさま
NIIの西村です。

新プロジェクト発足から2年が経ち、最初の頃に発行した証明書の更新を行っている方も
少なくないと思います。
その際に面倒なのが「旧(つまり現行の)証明書シリアル番号」の調べ方です。
そこで、現状その証明書を使用して運用されている環境があれば、もっとお手軽な
方法がありますのでご紹介させていただきます。

Linux等OpenSSLがインストールされている環境で、
$ openssl s_client -connect upki-portal.nii.ac.jp:443 </dev/null 2>/dev/null | openssl x509 -noout -serial
を、"upki-portal.nii.ac.jp"の部分はご自身のホスト名で置き換えた上で実行してください。。
> serial=34D01BE7C4A70300
のような出力が出ますので、"34D01BE7C4A70300"の部分をTSVツールの旧証明書シリアル番号
の「16進数」の右側の欄に入力してください。
あとの手続きは同じです。

証明書更新の手続きについては以下をご参照ください。
https://upki-portal.nii.ac.jp/docs/odcert/howto/ee#case2
# このページ上部にも書いておりますが、一度あるDNで証明書を発行していれば、
# 失効されていようが有効期間が切れていようが同じDNでの2枚目の証明書は
# 「更新申請」扱いになります。

-- 
西村健
国立情報学研究所 TEL:03-4212-2720