.NET エージェントの秘密キーとクライアント証明書
相互 SSL 認証を有効にするには、.NET エージェントでローカルコンピュータの個人証明書ストアからクライアント証明書と秘密キーをロードします。インストゥルメントされたアプリケーション ID で、クライアント証明書の秘密キーにアクセスできる必要があります。
証明書ストアへの秘密キーのインポート
秘密キーを証明書ストアにインポートするには、次の手順を実行します。
- Microsoft Management Console(MMC)から、 [証明書(ローカル コンピュータ)(Certificates(Local Computer))] > [個人データ(Personal)] > [証明書(Certificates)] に移動して展開します。
- [証明書(Certificates)] を右クリックします。
- [すべてのタスク(All Tasks)] > [インポート(Import)] を展開します。
- [インポート(Import)] パネルから、[フィルタ(Filter)] を [すべて(All)] または .pfx ファイルに変更します。
- * .pfx ファイルを選択します。
- パスワードを入力し、インポート手順を完了します。
デフォルトでは、IIS アプリケーション(フルフレームワークおよび処理中/処理外にホストされる .NET Core)の場合、IIS_IUSRS
秘密キーへの読み取りアクセス権を追加するには、次の手順を実行します。
デフォルトでは、IIS アプリケーション(フルフレームワークおよび処理中/処理外にホストされる .NET Core)の場合、IIS_IUSRS秘密キーへの読み取りアクセス権を追加するには、次の手順を実行します。
- Microsoft Management Console(MMC)から、 [証明書(ローカル コンピュータ)(Certificates(Local Computer))] > [個人データ(Personal)] > [証明書(Certificates)] に移動して展開します。
- [証明書(Certificates)] を右クリックします。
- [すべてのタスク(All Tasks)] > [秘密キーの管理(Manage Private Keys)] の順に展開して、ポップアップを表示します。
- 必要に応じてアプリケーション ID またはユーザグループを追加し、秘密キーへの読み取りアクセス権を追加します。
証明書属性の設定
証明書ストアから証明書を使用するには、 証明書として証明書のサムプリントを追加する必要があります。
証明書のサムプリントを取得するには、次の手順を実行します。