7.17.1 CRL プロジェクトの作成
1. [プロジェクト] の [ソリューション] ノードで [ソリューションの新規作成] メニュー・アイテムを選択します。
2. [証明書終了リスト] ツールを選択し、プロジェクト・ファイルを受け入れるグループ・フォルダを入力または選択します。
3. プロジェクトのファイル名を入力します。拡張子 ".crl.prj" が自動で追加されます。
![]()
4. [OK] ボタンを押してプロジェクトを作成します。
![]()
a. 次のCRLリストが利用できるようになる日付を入力します。
b. 一意のCRL順序番号を入力します。
c. 取り消す証明書に署名したCA証明書を含むファイルを入力します。
d. CA秘密鍵を含むファイルを入力します。これでCRLファイルに署名できます。
5. 秘密鍵のパスワードを入力します。
![]()
6. [終了リスト] タブを選択すると、証明書リストの保守を行えます。
![]()
7. [追加]ポップアップ・メニュー・アイテムを使用すると、リストに証明書を追加することができます。
![]()
8. 既存エントリーを管理するには、[編集]、[追加]、[削除]ポップアップ・メニュー・アイテムを使用します。
![]()
9. [編集]ポップアップ・メニュー・アイテムを使用して、[終了日付] と [理由] を変更することができます。
![]()
[シリアル番号]、[終了日付]、[理由] は、CRL ファイルに保管されている値のみになります。
![]()
[名前] 列 (右側の4番目の列) は、エントリーを特定する場合にのみ使用され、CRLファイルには含まれません。
10. [ビルド] ボタンを押して CRL ファイルを作成します。
![]()
確認メッセージが表示されます。
![]()
11. ダブルクリックするか、関連アプリケーションを使用してCRLファイルを開きます。
![]()
CRLファイルはWindowsのCRLアプリケーションを使用して表示することができます。
![]()
![]()