SureServer 技術マニュアル

CSR 作成/証明書インストール手順書

サーバー証明書のお申込みには、CSR と呼ばれる証明書署名要求ファイルが必要になります。CSR には、公開鍵の情報と、組織名や所在地等の情報が含まれており、申請ごとに異なります。

CSR の作成方法や、その後発行されたサーバー証明書のインストール方法は、お客様の Web サーバーやクラウドサービスなど環境ごとに異なります。お使いの Web サーバーまたはクラウドサービスに応じて、下記のマニュアルをご確認ください。

CSR の入力項目について

Web サーバー

OCSP Stapling の設定を行う場合は、以下の手順をご覧ください。

クラウドサービス

Azure の Virtual Machines や AWS の Amazon EC2 などの仮想マシンについては、お客様がインストールする OS によって導入方法が異なります。各サーバーの CSR 作成/証明書インストール手順書ご覧ください。

Microsoft Azure
Amazon Web Services(AWS)

Load Balancer / SSL アクセラレーター

中間 CA 証明書設定変更手順書

「SureServer 証明書」をクロスルート設定でご利用いただいており、3 階層設定へ変更する手順書です。

サーバー移行手順

サーバー移行を行う際、秘密鍵ファイルの互換性がある場合は、証明書の継続利用が可能です。サーバー移行手順は移行元と移行先の機器の組み合わせにより異なりますので、ご利用機器に応じてご覧ください。

Apache から Apache への移行
移行元 移行手順 移行先 移行手順
Apache 移行元の Apacheより「SSL/TLS サーバー証明書ファイル」「秘密鍵ファイル」「中間 CA 証明書ファイル」を移行先の Apache へコピーします。 SSL arrow Apache 移行元の Apache からコピーしたファイルを、以下の手順「7. 証明書のインストール」で設定します。

Apache から IIS への移行
移行元 移行手順 移行先 移行手順
Apache 「SSL サーバー証明書ファイル」「秘密鍵ファイル」を IIS で利用可能な PKCS#12 形式のファイル(pfx ファイル)へ以下の手順「1.2. PEM 形式 → PKCS#12 形式」で変換します。 SSL arrow IIS 7.0 / 7.5
IIS 8.0 / 8.5
IIS 10.0
IIS から IIS への移行
移行元 移行手順 移行先 移行手順
IIS 7.0 / 7.5 以下手順の「7. 鍵ペアファイルのバックアップ」をご覧ください。 SSL arrow IIS 7.0 / 7.5
IIS 8.0 / 8.5 以下手順の「7. 鍵ペアファイルのバックアップ」をご覧ください。 IIS 8.0 / 8.5
IIS 10.0 以下手順の「7. 鍵ペアファイルのバックアップ」をご覧ください。 IIS 10.0
IIS から Apache への移行
移行元 移行手順 移行先 移行手順
IIS 7.0 / 7.5 以下手順の「7. 鍵ペアファイルのバックアップ」をご覧ください。 SSL arrow Apache PKCS#12 形式のファイル(pfxファイル)を Apache で利用可能な PEM 形式のファイルへ以下の手順「1.1. PKCS#12 形式 → PEM 形式」で変換します。 変換後のファイルを、以下の手順「7. 証明書のインストール」で設定します。
IIS 8.0 / 8.5 以下手順の「7. 鍵ペアファイルのバックアップ」をご覧ください。
IIS 10.0 以下手順の「7. 鍵ペアファイルのバックアップ」をご覧ください。