13.07.2015 Views

FirePassとNet'Attest EPS/Net'Attest CA との連携ディベロプメントガイド

FirePassとNet'Attest EPS/Net'Attest CA との連携ディベロプメントガイド

FirePassとNet'Attest EPS/Net'Attest CA との連携ディベロプメントガイド

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

証 明 機 関 として Net’Attest <strong>CA</strong> を 利 用 する 場 合試 験 番 号0102試 験 内 容FirePass 生 成 の CSR を 元 に NA<strong>CA</strong> にてサーバー 証 明 書暯 の 申 請 、 取得 に 成 功 する試 験 番 号 01 で 生 成 したサーバー 証 明 書暯 、NA<strong>CA</strong> の <strong>CA</strong> 証 明 書暯 をFirePass へ 正 常 にインポートできる試 験 結果○○03 FirePass から HTTP にて NA<strong>CA</strong> より CRL を 取 得 、 更暬 新 ができる。 ○0405060708クライアントの Web ブラウザより NA<strong>CA</strong> へ 申 請 、 発 行 されたクライアント 証 明 書暯 及 び <strong>CA</strong> 証 明 書暯 を Web エンロールにてクライアントPC のユーザーストアにインポートできるクライアント PC と FirePass 間 の SSL 証 明 書暯 認 証 、 及 び <strong>EPS</strong> とのRADIUS PAP 認 証 に 成 功 する試 験 番 号 05 にて 使 用 した 証 明 書暯 を 失 効 し、NA<strong>CA</strong>、FirePass ともに CRL 更暬 新 後 、FirePass 内 に 取 り 込 まれた CRL に 追 加 される。失 効 された 証 明 書暯 を 使 用 し 試 験 番 号 05 と 同 様 のに 認 証 を 試 行 し、クライアント PC と FirePass 間 の SSL 証 明 書暯 認 証 に 失 敗 する。FirePass にて 証 明 書暯 暼 効 確 認 を OCSP に 切 り 替暶 え、 再 度 暼 効 な 証 明書暯 を 生 成 の 上 試 験 番 号 05~ 試 験 番 号 07 相 当 の 動 作 確 認 を 実 施 する。○○○○○13

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!