バックグラウンド:
ColdFusion 9でWebサービスを使用するのに問題があります(ピアが認証されていません)。
まず、ColdFusionの基盤となるJavaキーストアに証明書をインポートしてみます。それでも問題が解決しない場合は、ColdFusionのセキュリティプロバイダーをいじってみます。
しかし、私の質問はもっと具体的です...
質問:
Chrome(またはLinux CLI)で(適切なレベルで)証明書をエクスポートするにはどうすればよいですか?また、どの形式でエクスポートしますか?
詳細
ブラウザから証明書をエクスポートするためのいくつかの手順を見てきましたが、それらはIE(古いバージョン)用であり、Linuxを使用しているのでChromeを使用したいと思います。
以下のスクリーンショットを取得するために、私は:
- URLの横にある鍵のアイコンをクリックします
- [接続]タブ(「このWebサイトのIDはThawte SSL CAによって確認されました」と表示されます)
- 「証明書情報リンク」をクリックします
- [詳細]タブ
そこから、次の4つのレベルのいずれかでエクスポートできます。
- ビルトインオブジェクトトークン:ThawtePremium Server CA
- プライマリルートCAを解凍します
- Thawte SSL CA
- sb1.geolearning.com
どちらが適切ですか?
また、Adobeのドキュメントには、「証明書は識別符号化規則(DER)形式のX.509証明書である必要があります」と記載されており、Chromeのエクスポートダイアログには次のオプションがあります。
- Base64でエンコードされたASCII、単一の証明書
- Base64でエンコードされたASCII、証明書チェーン
- DERでエンコードされたバイナリ、単一の証明書
- PKCS#7、単一の証明書
- PKCS#7、証明書チェーン
- すべてのファイル
「DERエンコードされたバイナリ、単一の証明書」が適切だと思いますか?