デジタル証明書作成機能

$Date: 2026/10/05 14:16:08 $


1. 概要

公開鍵暗号技術を使い、デジタル証明書を作成する機能を提供します。デジタル証明書を使用することで、通信経路の暗号化やなりすましの防止、接続相手の検証など、安全な通信をインターネット上で実現できます。このように、公開鍵暗号技術を使用して安全な通信を行う仕組みを公開鍵基盤 (PKI) と呼びます。ヤマハルーターでは、作成したデジタル証明書を Web GUIの HTTPS 接続 に使用できます。

▲ このドキュメントの先頭へ


2. 注意事項

▲ このドキュメントの先頭へ


3. 対応機種とファームウェアリビジョン

ヤマハルーターでは以下の機種およびファームウェアで、デジタル証明書作成機能をサポートしています。

機種 ファームウェア
RTX840 Rev.23.02.03 以降
RTX1300 Rev.23.00.20 以降

▲ このドキュメントの先頭へ


4. 詳細

デジタル証明書作成機能では、Web GUI の HTTPS 接続 で使用するデジタル証明書を作成できます。

なりすましの検証を行うには、デジタル証明書の作成後、ご利用の PC 等に CA 証明書をインストールする必要があります。また、検証を正しく行うため、ヤマハルーターには「setup.netvolante.jp」というドメイン名で接続する必要があります。IP アドレスや異なるドメイン名で接続した場合は、証明書のドメイン名と一致しないため、正しく検証が行われません。

4.1. デジタル証明書の作成手順 (新規/再作成)

  1. デジタル証明書を作成します。作成には数秒から数分程度かかる場合があります。
    # make pki certificate https
    Generating CA RSA key ...
    ******
    Generating Server RSA key ...
    ******
    
  2. 作成に成功すると、show pki certificate summary コマンドで証明書を確認できます。
    # show pki certificate summary
    HTTPS:
    サーバー証明書
      subject: C=JP, CN=setup.netvolante.jp
      subjectAltName: DNS:setup.netvolante.jp
      署名アルゴリズム: sha512WithRSAEncryption
      公開鍵アルゴリズム: rsaEncryption (3072 bit)
      使用期間 (開始): 2025/01/01 00:00:00
      使用期間 (終了): 2040/01/01 00:00:00
    CA証明書
      subject: C=JP, CN=B455AF.ca.netvolante.jp
      subjectAltName: DNS:B455AF.ca.netvolante.jp
      署名アルゴリズム: sha512WithRSAEncryption
      公開鍵アルゴリズム: rsaEncryption (3072 bit)
      使用期間 (開始): 2025/01/01 00:00:00
      使用期間 (終了): 2040/01/01 00:00:00
    
  3. PC 等でなりすましの検証を行う場合、ヤマハルーターから CA 証明書を外部メモリーにエクスポートします。
    実行すると、指定したディレクトリー内に「(機種名)_https_cert_ca.pem」というファイル名で CA 証明書が保存されます。
    # export pki certificate https usb1:/rtCert
    

4.2. デジタル証明書の削除手順

  1. デジタル証明書が不要になった場合は、以下の手順で削除します。
    # delete pki certificate https
    
  2. 削除が完了すると、show pki certificate summary コマンドを実行しても対象の証明書が表示されなくなります。
    # show pki certificate summary
    

4.3. PC (Windows11) での CA 証明書の設定手順

なりすましの検証を行う場合、PC に CA 証明書をインストールしてください。
なお、ヤマハルーターで CA 証明書を再作成した際も、新しい CA 証明書を再度インストールし直す必要があります。その際、PC に古い CA 証明書が残っていると、正しく検証できなくなる場合があります。必要に応じて、先に古い CA 証明書をアンインストールしてください。

4.3.1. CA 証明書のインストール

  1. export pki certificate コマンドで CA 証明書をエクスポートした場合は、CA 証明書「(機種名)_https_cert_ca.pem」の拡張子を「.pem」から「.crt」に変更します。

  2. CA 証明書「(機種名)_https_cert_ca.crt」をダブルクリックします。

  3. 表示された証明書ダイアログで、「証明書のインストール」をクリックします。

    証明書ダイアログ
  4. 証明書のインポートウィザードで、「ローカル コンピューター」を選択して、「次へ」をクリックします。

    証明書のインポートウィザード
  5. 「このアプリがデバイスに変更を加えることを許可しますか?」と確認された場合は、「はい」をクリックします。

  6. 「証明書をすべて次のストアに配置する」を選択して、「参照」をクリックします。

    証明書のインポートウィザード
  7. 証明書ストアの選択画面で、「信頼されたルート証明機関」を選択して、「OK」をクリックします。

    証明書ストアの選択画面
  8. 「次へ」をクリックします。

    証明書のインポートウィザード
  9. 「完了」をクリックします。

    証明書のインポートウィザード
  10. 警告画面が表示された場合は、「はい」をクリックします。

  11. これで、インストールは完了です。
    証明書のインポートウィザード
  12. インストールが完了しても、起動中のアプリケーションには設定が即座に反映されないことがあります。CA 証明書の設定を反映させるため、必要に応じて証明書を利用するアプリケーションを再起動してください。再起動を行わないと、証明書の検証が正しく行われない場合があります。

4.3.2. CA 証明書の確認

  1. 「ファイル名を指定して実行」を開き、「certmgr.msc」と入力して実行します。

  2. 証明書マネージャーで、「証明書 - 現在のユーザー」>「信頼されたルート証明機関」>「証明書」の順に選択し、インストールされた CA 証明書を確認します。

    証明書マネージャー

4.3.3. CA 証明書のアンインストール

  1. 「ファイル名を指定して実行」を開き、「certmgr.msc」と入力して実行します。

  2. 証明書マネージャーで、「証明書 - 現在のユーザー」>「信頼されたルート証明機関」>「証明書」の順に選択します。

  3. 削除対象となる不要な CA 証明書を右クリックし、「削除」をクリックします。
    削除対象の CA 証明書に間違いがないか、実行前に再度ご確認ください。

  4. 警告画面が表示された場合は、「はい」をクリックします。

▲ このドキュメントの先頭へ


5. コマンド

▲ このドキュメントの先頭へ


6. SYSLOG メッセージ一覧

本機能において出力される SYSLOG メッセージを以下に示します。
出力されるメッセージには "[PKI]" というプレフィックスが付加されます。

レベル 出力メッセージ 意味
INFO [PKI] Certificate file is not saved 証明書が存在しない。
DEBUG [PKI] --- Generating Private Key --- 証明書の作成に必要な秘密鍵の作成を開始した。
[PKI] --- Loading Certificate Configuration --- 証明書の作成に必要な設定ファイルの読み込みを開始した。
[PKI] --- Loading Private Key from FLROM --- 内蔵フラッシュ ROM に保存された秘密鍵の読み込みを開始した。
[PKI] --- Generating X509 Certificate --- 証明書の作成を開始した。
[PKI] --- Loading Certificate from FLROM --- 内蔵フラッシュ ROM に保存された証明書の読み込みを開始した。
[PKI] --- Checking X509 Certificate Parameters --- 証明書の検証を開始した。
[PKI] --- Generating PKI Certificate Context --- 証明書が PKI 機能で使えるようになった。
[PKI] Certificate(HTTPS) read error HTTPS 用の証明書の読み込みに失敗した。
[PKI] Failed to load PKI file. (The private key is broken.) 証明書の読み込みに失敗した。(理由:内蔵フラッシュ ROM に保存された秘密鍵が壊れているため)
[PKI] Failed to load PKI file. (The Server certificate is broken.) 証明書の読み込みに失敗した。(理由:内蔵フラッシュ ROM に保存された証明書が壊れているため)

▲ このドキュメントの先頭へ


7. 関連技術資料

▲ このドキュメントの先頭へ