証明書の署名ハッシュ アルゴリズムを SHA-2 に変更する方法
こんにちは。Windows Commercial Support Directory Services チームです。
今回は Active Directory 証明書 サービス (AD CS) で構築した認証局(CA) が発行する証明書の署名ハッシュアルゴリズムを SHA-1 から SHA-2 に変更する方法についてご紹介となります。
署名ハッシュ アルゴリズムを SHA-1 から SHA-2 に変更できるか確認するSHA-2 の署名を利用するには、 SHA-2 に対応した暗号化プロバイダー(Microsoft Software Key Storage Provider)が CA で利用されている必要があります。CA が現在利用している暗号化プロバイダーと署名ハッシュアルゴリズムは以下の手順で確認できます。
■ 確認手順:
[証明機関] 管理コンソールを開きます。
<CA名>...