Published at May 20, 2025 · 4 min read
背景 会社で社内認証局を建てよう!という話が出て、step-ca 使ったらうまく出来そうだなと思いましたが、肝心のADサーバーは情報システム課管理で構築までの試行錯誤が難航しそうであったため勉強がてら家でADCSを建ててその下にstep-caを構築してみました。 方針 ルート認証局としてADCSというWindowsサーバーで構築できる認証局を利用する 中間認証局として step-ca という oss の認証局ソフトウェアを利用する step-ca は podman で建てる ルート認証局にADCSを使っておけば一番厄介なルート証明書の配布が少なくともWindowsに対しては自動化できます。さらに、中間認証局として step-ca を利用することで ACME が使えるので証明書の取得と更新がこれまた自動化できます。step-ca 自体は podman のイメージを利用することで構築時間を短縮でき、認証局を移設したいようなことがあった場合も対応しやすいだろうと思っています。...