証明書PEMの更新

外部で管理する秘密キーのインポート済証明書および証明書の場合、証明書サービスを使用して証明書の更新を自動化することはできませんが、証明書を自分で更新することはできます。新しいPEMには、SSL証明書、証明書の秘密キー、証明書とそれに関連付けられた秘密キーを持つSSL証明書チェーン、または発行元のサード・パーティ認証局(CA)によって署名された証明書署名リクエスト(CSR)を含めることができます。

    1. 「証明書」リスト・ページで、更新する証明書の名前を選択します。リスト・ページの検索に関するヘルプが必要な場合は、証明書のリストを参照してください。

      別のコンパートメント内の証明書を見つけるには、「リスト範囲」で別のコンパートメントを選択します。

    2. 「バージョン」で、「証明書の更新」を選択します。
    3. 外部管理の証明書の場合は、新しいCSRを指定します。インポートされた証明書の場合は、次のいずれかを実行して、新しい証明書の内容を指定します。
      • CSRまたは証明書の各コンポーネントについて、「ファイルのアップロード」を選択し、「1つ選択」を選択してPEMファイルをアップロードします。
      • 証明書のCSRまたは各コンポーネントについて、「コンテンツの貼付け」を選択し、テキスト・ボックスを選択してPEMファイルのコンテンツを直接貼り付けます。
    4. (オプション)インポートされた証明書の場合、秘密キーにパスフレーズがある場合は、「秘密キーPEMパスフレーズ」を選択し、パスフレーズを指定します。
    5. 準備ができたら、「証明書の更新」を選択します。
  • ノート

    証明書PEMの更新に使用するコマンドは、証明書に外部で管理する秘密キーがあるかどうか、または証明書がサード・パーティの認証局(CA)によって発行されてインポートされたかどうかによって異なります。

    oci certs-mgmt certificate update-certificate-managed-externallyコマンドおよび必須パラメータを使用して、外部で管理する秘密キーを持つ証明書を更新します:

    oci certs-mgmt certificate update-certificate-managed-externally --certificate-id <certificate_OCID> --csr-pem <certificate_signing_request_PEM>

    たとえば:

    oci certs-mgmt certificate update-certificate-managed-externally --certificate-id ocid1.certificate.oc1.<region>.<unique_ID> --csr-pem file://path/to/csr.pem

    または、oci certs-mgmt certificate update-certificate-by-importing-config-detailsコマンドおよび必須パラメータを使用して、インポートした証明書を更新します:

    oci certs-mgmt certificate update-certificate-by-importing-config-details --certificate-id <certificate_OCID> --certificate-pem <certificate_PEM> --private-key-pem <certificate_private_key_PEM> --cert-chain-pem <certificate_chain_PEM>

    たとえば:

    oci certs-mgmt certificate update-certificate-by-importing-config-details --certificate-id ocid1.certificate.oc1.<region>.<unique_ID> --certificate-pem file://path/to/certificate.pem --private-key-pem file://path/to/privatekey.pem --cert-chain-pem file://path/to/certificatechain.pem

    CLIコマンドのフラグおよび変数オプションの完全なリストは、CLIコマンドライン・リファレンスを参照してください。

  • UpdateCertificate操作を実行して、証明書 PEMを更新します。