AD CS

証明書・PKI

【証明書入門 第9回】社内PKIとクラウド ― AD CSの設計と守り方、ACM・Private CA、LBでのTLS終端、vSphere

社内PKIとクラウドでの証明書の扱いを解説します。AD CSの2層構成、CRL・AIAの公開場所、発行CAをDCに立てない理由、証明書テンプレートと自動登録、ESC1〜ESC8などの脆弱性とCertifried、AD CSを守る運用、ACMとAWS Private CA・Azureの対応、ロードバランサーでのTLS終端、vSphereのVMCAの使い方まで。