3
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

ビットスターAdvent Calendar 2022

Day 14

さくらのクラウドのマネージドPKIを触ってみた

Last updated at Posted at 2022-12-14

はじめに

さくらのクラウド関連でなにか書こうとおもっていたら「マネージドPKI」という面白そうなサービスを見つけたので触ってみました。CLIの手作り認証局は運用のハードルや引継ぎコストが若干たかいのでポチポチできたら便利ですよね。

前提として

Labプロダクトはいつか消えてしまうかもしれないサービスです。気を付けましょう。

Labプロダクトとして提供する実験的なサービスについて、将来の正式サービス化をお約束するものではありません。サービスの開発状況やお客様のご利用状況などにより、正式サービス化することなく、提供を終了する場合があります。

つくってみる

マネージドPKIの画面です。
「追加」をクリックしてみましょう。

image.png

各項目に内容を入力していきます。
ちなみに弊社の英語表記のときの頭文字は小文字です。
終わったら右側の作成ボタンをクリックします。

image.png

できました。
スクリーンショット 2022-12-08 113407.png

つかってみる

クライアント証明書

発行処理

クライアント証明書を発行できるそうです。
追加ボタンをクリックします。

image.png

組織名と部門名は手入力でした。
証明書の発行方法はいろいろあるようです。URLにしてみます。
公開鍵を登録したり、CSRから発行もできるんですね。

スクリーンショット 2022-12-08 114009.png

詳細をクリックします。
スクリーンショット 2022-12-14 165453.png

URLをコピーしてアドレスバーに貼り付けます。
スクリーンショット 2022-12-14 165543.png

ボタンをクリックしていくとp12の形式で生成されました。
パスフレーズは指定できないみたいです。
ちなみに発行後、リンクをもう一回クリックするとエラーになります。
スクリーンショット 2022-12-14 165815.png

image.png

失効処理

失効ボタンをおしてみます。
確認ダイアログが表示されるので「はい」をクリックします。

image.png

失効されました。

スクリーンショット 2022-12-08 115157.png

サーバ証明書

サーバ証明書は若干違う部分のみお伝えします。

証明書発行時は公開鍵もしくはCSRが必要になります。
サーバ証明書あるあるかなって感じです。
image.png

感想

ポチポチするだけで証明書ができるのは便利だなとおもいました。運用コストや引継ぎも楽になりそうです。

クライアント証明書認証を使ったWebサイトやSSLVPNのルータを扱うときがあるので安い価格で出てくれたらとてもうれしいなと思います(AWSは400USDくらいするので手が出ない)

3
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
3
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?