ナビゲーションをスキップする

CRL プロファイルの作成

CRL プロファイルは
iOS
および
Android
デバイスでサポートされます。
  1. メニューバーで
    [ポリシーとプロファイル]
    をクリックします。
  2. [証明書] > [CRL]
    をクリックします。
  3. 追加アイコン をクリックします。
  4. CRL プロファイルの名前と説明を入力します。
  5. デバイスに証明書に定義されたレスポンダー URL の使用を許可するには、
    [証明書拡張レスポンダーを使用する]
    チェックボックスをオンにします。
  6. 次のタスクを実行します。
    タスク
    手順
    HTTP CRL 設定を指定する
    1. [HTTP for CRL]
      セクションで 追加アイコン をクリックします。
    2. HTTP CRL 設定の名前と説明を入力します。
    3. [サービス URL]
      フィールドに、HTTP サーバーまたは HTTPS サーバーの Web アドレスを入力します。
    4. [追加]
      をクリックします。
    5. HTTP サーバーまたは HTTPS サーバーごとに手順 1~4 を繰り返します。
    LDAP CRL 設定を指定する
    1. [LDAP for CRL]
      セクションで 追加アイコン をクリックします。
    2. LDAP CRL 設定の名前と説明を入力します。
    3. [サービス URL]
      フィールドに、ldap://
      <FQDN>
      :
      <ポート>
      形式を使用して、LDAP サーバーの FQDN を入力します(例えば、ldap://server01.example.com:389)。セキュリティ保護された接続の場合は、ldaps://
      <FQDN>
      :
      <ポート>
      形式を使用します。
    4. [検索ベース]
      フィールドに、LDAP サーバー検索の起点となるベース DN を入力します。
    5. 必要に応じて、
      [セキュリティ保護された接続を使用する]
      チェックボックスをオンにします。
    6. [LDAP ユーザー ID]
      フィールドに、LDAP サーバーの検索権限を持つアカウントの DN を入力します(たとえば、cn=admin、dc=example、dc=com)。
    7. [LDAP パスワード]
      フィールドに、LDAP サーバーの検索権限を持つアカウントのパスワードを入力します。
    8. [追加]
      をクリックします。
    9. LDAP サーバーごとに手順 1~8 を繰り返します。
  7. [追加]
    をクリックします。
必要に応じて、プロファイルをランク付けします。