$Date: 2026/10/05 14:16:08 $
公開鍵暗号技術を使い、デジタル証明書を作成する機能を提供します。デジタル証明書を使用することで、通信経路の暗号化やなりすましの防止、接続相手の検証など、安全な通信をインターネット上で実現できます。このように、公開鍵暗号技術を使用して安全な通信を行う仕組みを公開鍵基盤 (PKI) と呼びます。ヤマハルーターでは、作成したデジタル証明書を Web GUIの HTTPS 接続 に使用できます。
ヤマハルーターでは以下の機種およびファームウェアで、デジタル証明書作成機能をサポートしています。
| 機種 | ファームウェア |
|---|---|
| RTX840 | Rev.23.02.03 以降 |
| RTX1300 | Rev.23.00.20 以降 |
デジタル証明書作成機能では、Web GUI の HTTPS 接続 で使用するデジタル証明書を作成できます。
なりすましの検証を行うには、デジタル証明書の作成後、ご利用の PC 等に CA 証明書をインストールする必要があります。また、検証を正しく行うため、ヤマハルーターには「setup.netvolante.jp」というドメイン名で接続する必要があります。IP アドレスや異なるドメイン名で接続した場合は、証明書のドメイン名と一致しないため、正しく検証が行われません。
# make pki certificate https Generating CA RSA key ... ****** Generating Server RSA key ... ******
# show pki certificate summary HTTPS: サーバー証明書 subject: C=JP, CN=setup.netvolante.jp subjectAltName: DNS:setup.netvolante.jp 署名アルゴリズム: sha512WithRSAEncryption 公開鍵アルゴリズム: rsaEncryption (3072 bit) 使用期間 (開始): 2025/01/01 00:00:00 使用期間 (終了): 2040/01/01 00:00:00 CA証明書 subject: C=JP, CN=B455AF.ca.netvolante.jp subjectAltName: DNS:B455AF.ca.netvolante.jp 署名アルゴリズム: sha512WithRSAEncryption 公開鍵アルゴリズム: rsaEncryption (3072 bit) 使用期間 (開始): 2025/01/01 00:00:00 使用期間 (終了): 2040/01/01 00:00:00
# export pki certificate https usb1:/rtCert
# delete pki certificate https
# show pki certificate summary
export pki certificate コマンドで CA 証明書をエクスポートした場合は、CA 証明書「(機種名)_https_cert_ca.pem」の拡張子を「.pem」から「.crt」に変更します。
CA 証明書「(機種名)_https_cert_ca.crt」をダブルクリックします。
表示された証明書ダイアログで、「証明書のインストール」をクリックします。
証明書のインポートウィザードで、「ローカル コンピューター」を選択して、「次へ」をクリックします。
「このアプリがデバイスに変更を加えることを許可しますか?」と確認された場合は、「はい」をクリックします。
「証明書をすべて次のストアに配置する」を選択して、「参照」をクリックします。
証明書ストアの選択画面で、「信頼されたルート証明機関」を選択して、「OK」をクリックします。
「次へ」をクリックします。
「完了」をクリックします。
警告画面が表示された場合は、「はい」をクリックします。
インストールが完了しても、起動中のアプリケーションには設定が即座に反映されないことがあります。CA 証明書の設定を反映させるため、必要に応じて証明書を利用するアプリケーションを再起動してください。再起動を行わないと、証明書の検証が正しく行われない場合があります。
「ファイル名を指定して実行」を開き、「certmgr.msc」と入力して実行します。
証明書マネージャーで、「証明書 - 現在のユーザー」>「信頼されたルート証明機関」>「証明書」の順に選択し、インストールされた CA 証明書を確認します。
「ファイル名を指定して実行」を開き、「certmgr.msc」と入力して実行します。
証明書マネージャーで、「証明書 - 現在のユーザー」>「信頼されたルート証明機関」>「証明書」の順に選択します。
削除対象となる不要な CA 証明書を右クリックし、「削除」をクリックします。
削除対象の CA 証明書に間違いがないか、実行前に再度ご確認ください。
警告画面が表示された場合は、「はい」をクリックします。
| ファイル名 | 説明 |
|---|---|
| (機種名)_https_pk_ca.pem | CA 秘密鍵 |
| (機種名)_https_pk_srv.pem | サーバー秘密鍵 |
| (機種名)_https_cert_ca.pem | CA 証明書 |
| (機種名)_https_cert_srv.pem | サーバー証明書 |
# show pki certificate summary 1
/pki/cert.p12:
機器証明書
Subject: C=JP, CN=yamaha routerA
SubjectAltName: DNS:test.example.com
使用期間(開始): 2008/06/16 10:00:00
使用期間(終了): 2010/06/16 10:30:00
CA証明書
subject: C=JP, O=Example, OU=Example CA
使用期間(開始): 2008/01/01 00:00:00
使用期間(終了): 2028/01/01 00:30:00
# show pki certificate summary https
HTTPS:
サーバー証明書
subject: C=JP, CN=setup.netvolante.jp
subjectAltName: DNS:setup.netvolante.jp
署名アルゴリズム: sha512WithRSAEncryption
公開鍵暗号アルゴリズム: rsaEncryption (3072 bit)
使用期間(開始): 2025/01/01 00:00:00
使用期間(終了): 2040/01/01 00:00:00
CA証明書
subject: C=JP, CN=010203.ca.netvolante.jp
subjectAltName: DNS:010203.setup.netvolante.jp
署名アルゴリズム: sha512WithRSAEncryption
公開鍵暗号アルゴリズム: rsaEncryption (3072 bit)
使用期間(開始): 2025/01/01 00:00:00
使用期間(終了): 2040/01/01 00:00:00
| 設定値 | 説明 |
|---|---|
| usb1:path | USB メモリー内のディレクトリー |
| sd1:path | SD カード内のディレクトリー |
本機能において出力される SYSLOG メッセージを以下に示します。
出力されるメッセージには "[PKI]" というプレフィックスが付加されます。
| レベル | 出力メッセージ | 意味 |
|---|---|---|
| INFO | [PKI] Certificate file is not saved | 証明書が存在しない。 |
| DEBUG | [PKI] --- Generating Private Key --- | 証明書の作成に必要な秘密鍵の作成を開始した。 |
| [PKI] --- Loading Certificate Configuration --- | 証明書の作成に必要な設定ファイルの読み込みを開始した。 | |
| [PKI] --- Loading Private Key from FLROM --- | 内蔵フラッシュ ROM に保存された秘密鍵の読み込みを開始した。 | |
| [PKI] --- Generating X509 Certificate --- | 証明書の作成を開始した。 | |
| [PKI] --- Loading Certificate from FLROM --- | 内蔵フラッシュ ROM に保存された証明書の読み込みを開始した。 | |
| [PKI] --- Checking X509 Certificate Parameters --- | 証明書の検証を開始した。 | |
| [PKI] --- Generating PKI Certificate Context --- | 証明書が PKI 機能で使えるようになった。 | |
| [PKI] Certificate(HTTPS) read error | HTTPS 用の証明書の読み込みに失敗した。 | |
| [PKI] Failed to load PKI file. (The private key is broken.) | 証明書の読み込みに失敗した。(理由:内蔵フラッシュ ROM に保存された秘密鍵が壊れているため) | |
| [PKI] Failed to load PKI file. (The Server certificate is broken.) | 証明書の読み込みに失敗した。(理由:内蔵フラッシュ ROM に保存された証明書が壊れているため) |