この記事では、Linux デバイスでのデバイスチェックに使用されるデバイス証明書のインストール方法を説明します。
概要
Linux デバイスにデバイス証明書をインストールするには、まず証明書を作成し、それからデバイスにインストールします。
前提条件
Linuxコンピュータの管理者権限が必要です
証明書ファイルは、秘密鍵を含むPFX (p12)形式でなければなりません
証明書発行者は、Cato管理アプリケーションのアクセス > クライアント アクセス> 署名証明書ページ にアップロードされた署名証明書と一致している必要があります
証明書の最大許容サイズは2048バイトです。 このサイズを超える証明書は無視されます
証明書のインストールと設定
ステップ 1: デバイス証明書を作成する
ステップ2:次のコマンドを使用して証明書をインストールする:
cato-sdp import-cert <certificate path>/<certificate>.p12
デバイス証明書を作成する
このセクションは、クライアントがデバイス認証にアクセスするための OpenSSL 証明書を作成するコマンドの例です。 証明書を作成するために他のツールを使用できます。
デバイス証明書を作成する前に、自分の署名証明書を持っている必要があります。
openssl genrsa -out <name>.key 2048
openssl req -new -key <name>.key -out <name>.csr
sudo openssl x509 -req -in <name>.csr -CA rootCA.crt -CAkey rootCA.key -CAcreateserial -out <name>.crt -days 500 -sha256
openssl pkcs12 -export -out <name>.p12 -inkey <name>.key -in <name>.crt上記の例では、openssl pcks12 コマンドにパスワードは追加されていません。
クライアントにデバイス証明書を有効化する
これはv5.1以下のLinuxクライアントバージョンで必要です
証明書と秘密鍵ファイルを Linux デバイスにコピーします。 クライアントを実行するときに、 -cert引数を追加します Linuxクライアントの引数について詳しくは、Linuxクライアントのインストールと実行 (v5.1以上)をご覧ください
Linuxクライアントでデバイス証明書を有効にするには:
デバイス証明書と秘密鍵ファイル (<name>.p12) をクライアントがアクセス権を持つディレクトリにコピーします。
クライアントを実行するときに、この引数を追加します: -cert <path to the p12 file>。