秘密キーのアクセス権
ストア上の秘密キーをどのアカウントが読めるかを決めるアクセス制御。
- 概念URI
https://comcomponent.com/knowledge/private-key-acl/
- 別名・表記
- 秘密キーの管理 / 秘密キーの権限
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- Windowsサービスは秘密キーのアクセス権を前提とします。コンピューターストアの秘密キーは既定で管理者とSYSTEM以外から読めないため、LocalSystem以外の実行アカウント(NETWORK SERVICE・専用アカウント等)には読み取り付与が必要 / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- 秘密キーのアクセス権はcertlm.mscで構成できます。certlm.mscの「秘密キーの管理」から実行アカウントへ読み取り権限を付与する / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- IISアプリケーションプールは秘密キーのアクセス権を前提とします。アプリプールIDにも秘密キーの読み取り権限の付与が必要 / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Everyoneへのフルコントロール付与を秘密キーのアクセス権に用いることは推奨されません。署名に使うだけなら読み取りで足りる。Everyoneへのフルコントロールは秘密キーを平文パスワード並みの扱いに落とす / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- 証明書の入れ替えは秘密キーのアクセス権を前提とします。権限は証明書の秘密キーごとに付くため、入れ替えたら付与もやり直す。更新時に最も忘れやすい手順 / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。