認証局 (CA) の証明書の鍵長を変更する方法
こんにちは。Windows Commercial Support Directory Services チームです。
今回は Active Directory 証明書 サービス (AD CS) で構築した認証局(CA) の CA 証明書の鍵長を変更する手順のご紹介です。
署名アルゴリズムと鍵長の確認CA では署名アルゴリズムとして RSA と ECDSA を選択できます。それぞれの署名アルゴリズムによって選択可能な鍵長が異なりますのでご注意ください。
署名アルゴリズム
選択可能な鍵長の例 (bits)
RSA
2048, 4096
ECDSA
256, 384, 521
現在の署名アルゴリズムと鍵長は以下の手順で確認ができます。
[Windows 管理ツール] より [証明機関] を開きます。
[証明機関] - [<CA 名>] を右クリックして [プ...