Intel® vPro または Intel® AMT プラットフォーム用プロビジョニング証明書の取得

Solution ID:    SO10703

Problem

Intel(R) Client Setup Certificate

Information on obtaining a certificate for Intel® vPro or Intel® AMT

Solution

Intel® vPro または Intel® AMT 用には、オーダーされる SSL 証明書のタイプと CSR の内容に要求事項があります。 Intel® プラットフォームと互換性があるシマンテック SSL 証明書タイプは次のとおりです:

  • シマンテック セキュア サイト(標準 SSL)
  • シマンテック セキュア サイト プロ(プレミアム SSL)


注:
Intel® プラットフォーム用証明書は CSR に特殊な OV 値も要求します:
Intel(R) クライアント セットアップ証明書」(引用符なし)。詳細な情報はSO18213を参照してください。


注: シマンテックは、SSL 証明書の要請、インストール、エクスポートに Microsoft IIS の使用を推奨します。

  • 新規登録には、次の記事を参照してください AR225 CSR生成の説明。更新には、次の記事を参照してください SO6213 CSR生成の説明。
  • SSL 証明書が発行されたら、次の記事の説明に従ってインストールします AR1641

エクスポートする前に、すべての証明書が正常にインストールされていることを確認することが重要です。 MMC の証明書スナップインをソリューション SO6127 に従って開き以下を確認します。

  • 新規 SSL 証明書が Personal の下の Certificates フォルダにあること。
  • 適切な中間 CA が Intermediate Certification Authorities の下の Certificates フォルダーにあること。 中間 CA がインストールされていない場合には、記事 AR657 のナレッジベースからダウンロードし、ソリューション SO4302 の説明を使用してインストールできます。
  • 以下に特定されたシマンテック ルート証明書は、Intel® vPro または Intel® AMT プラットフォーム用プロビジョニング証明書がインストールされたサーバーの、どの証明書ストアにも置いてはなりません。
    これらの証明書の何れかがプロビジョニング サーバーにインストールされると、サーバーは、Intel® vPro または Intel® AMT クライアントにアントラステッド チェーンを返します。

    次のシマンテック ルート 証明書はプロビジョニング サーバーにインストールしてはなりません

    ベリサイン「G1.5」クラス 3 PCA ルート証明書

    組織(O):VeriSign, Inc.
    部門名(OU): Class 3 Public Primary Certification Authority
    国(C):米国
    開始日時:1996年1月28日
    有効期限:2028年8月2日
    シリアル番号: 3c 91 31 cb 1f f6 d0 1b 0e 9a b8 d0 44 bf 12 be

    ベリサイン「G5」クラス 3 PCA ルート証明書

    組織(O):VeriSign, Inc.
    コモン ネーム(CN): VeriSign Class 3 Public Primary Certification Authority - G5
    部門名(OU): VeriSign Trust Network
    部門名(OU): (c) 2006 VeriSign, Inc. - 許可された使用のみ
    国(C):米国
    開始日時:2006年11月7日
    有効期限:2036年7月16日
    シリアル番号: 18 da d1 9e 26 7d e8 bb 4a 21 58 cd cc 6b 3b 4a
     
  • ベリサイン「G1.3」クラス 3 PCA ルートは、Trusted Root Certification Authorities の下の Certificates フォルダに置くことが必要です - 詳細は次の通りです(シリアル番号が上記とは異なりますので注意してください):

    組織(O):VeriSign, Inc.
    部門名(OU): Class 3 Public Primary Certification Authority
    国(C):米国
    開始日時:1996年1月28日
    有効期限:2028年8月1日
    シリアル番号: 70 ba e4 1d 10 d9 29 34 b6 38 ca 7b 03 cc ba bf
     

証明書が適切にインストールされたら、SSL 証明書を PFX ファイルにエクスポートできます。 説明は、記事 AR214 中の「Microsoft IIS バージョン 5.0、6.0、または、7.0」を参照してください。

Disclaimer:

本情報の使用条件は次を参照してください。 利用規約

Find Answers

Languages

This article is available in the following languages: