証明書のベンダーは CRT ファイルのみを提供しています。この記事では、これらのファイルをインテル® EMA構成に必要なPFXファイル形式に変換するプロセスについて説明します。
手順 1: 秘密キー ファイルを作成し、証明書ベンダー に送信します 。 インテル® AMTサポートページの下部にある 証明書チェーンの購入方法 マニュアルに記載されている手順に従ってください。
ステップ 2: ベンダーから証明書ファイル (通常は 1 から 3 ファイル) を受け取ったら、それらを 1 つの PFX ファイルに マージ する必要があります。これは、OpenSSL、オープンソースツール、または証明書ベンダーが提供するカスタムツールを使用して実行できます。
ダウンロード 次のリンクから OpenSSL:
Win64 OpenSSL v3.3.2
OpenSSL のインストール手順については、次のビデオを参照してください。
OpenSSL のインストール手順ビデオ
ステップ 3: 次の OpenSSL コマンドを使用して、証明書ファイルを PFX ファイルに 結合 します。
openssl pkcs12 -export -out .pfx -inkey <Certificate_Private_Key.crt> -in <Root_Certificate.crt> -certfile <Intermediate_Certificate.crt>
手順 4: EMA Web サイトで使用するために、PFX ファイルをインターネット インフォメーション サービス (IIS) に インポート します。
IIS の [サーバー証明書] セクションに移動し、右側のメニューから [インポート] を選択します。PFX ファイルを見つけてパスワードを入力し、証明書が個人証明書ストアに格納されていることを確認します。[この証明書のエクスポートを許可する] をオンにして、[OK] をクリックします。
ステップ 5: EMA サーバー を再起動し て変更を適用します。
ステップ 6: 最後に、新しい PFX ファイルを EMA ウェブコンソールに アップロード します。
[設定] タブに移動し、[アップロード] ボタンをクリックして PFX ファイルを選択し、証明書の名前とパスワードを入力します。変更を保存してセットアップを完了します。