IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2014/12/ 初版リリース 2015/04/ サイバートラストの WEB ディレクトリ変更に 伴うリンク先 URL の修正

Similar documents
IIS7.0/7.5 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2014/12/ 初版リリース 2015/04/ サイバートラストの WEB ディレクトリ変更に 伴うリンク先 URL の修正

IIS8.0/8.5 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/03/ 初版リリース 2017/04/ OU に関する記述内容を修正

SureServer/SureServer EV Microsoft IIS10.0 CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.3 PUBLIC RELEASE 2017/06/01 Copyright (C) Cybertrust Japan Co.,

IIS7.0/7.5 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/02/ 初版リリース 2017/04/ OU に関する記述内容を修正

SureServer/SureServer EV Microsoft IIS7.0/7.5 CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.8 PUBLIC RELEASE 2017/06/01 Copyright (C) Cybertrust Japan Co

PowerPoint プレゼンテーション

DigiCert SSL/TLS 証明書 Microsoft IIS 8.0/8.5 証明書コピー/サーバー移行手順書

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

Apache + mod SSL(Linux)CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2014/12/ 初版リリース 2015/04/ サイバートラストの WEB ディレクトリ変更に 伴うリンク先 URL

F5 ネットワークス BIG-IP CSR作成/証明書インストール手順書

PowerPoint プレゼンテーション

サーバー証明書 インストール手順-Microsoft IIS 8.x

CSR生成手順-Microsoft IIS 7.x

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/03/ 初版リリース 2017/04/ はじめに の記述内容を修正 2018/08/ OU に関する記述内容を修正 2018/10

DigiCert EV コード署名証明書 Microsoft Authenticode署名手順書

Apache + mod SSL(Linux)CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/02/ 初版リリース 2017/03/ はじめに の記述内容を修正 2017/04/ OU に関す

SureServer/SureServer EV Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.9 PUBLIC RELEASE 2018/02/05 Copyright (C) Cybertrust Japan Co., Ltd. All Ri

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

Apache + mod SSL(Linux)CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2012/06/ 初版リリース 2012/08/ OU に関する記述内容を修正 2013/06/ SureS

DigiCert EV コード署名証明書 Javaコード 署名手順書

SureServer/SureServer EV Apache + mod SSL(Windows) CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.9 PUBLIC RELEASE 2017/04/28 Copyright (C) Cybertrust Jap

SSLサーバ証明書(SureServer)設定の手引き

サーバー証明書のご申請の際に ここでは SureBoard ( シュアボード ) からサーバー証明書の 更新 を申請する手順を ご案内いたします 申請サイト SureBoard からお手続き願います SureBoard の詳細につきましては

PowerPoint Presentation

CSR生成手順-OpenSSL

クライアント証明書導入マニュアル

証明書インポート用Webページ

Ver.60 改版履歴 版数 日付 内容 担当 V /7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40 05//9 Windows0 の追加

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

<4D F736F F D DD92E B838B5F8EE688B590E096BE8F915F3194C55F E646F63>

証明書インポート用Webページ

Enterprise Premium 電子証明書発行サービス Windows ストア電子証明書インストール手順書 Ver2.0 三菱電機インフォメーションネットワーク株式会社

目次 1. はじめに ご利用条件 証明書配付システムの停止時間 実施手順 電子証明書の取得手順 Windows 証明書ストアへの電子証明書インポート手順 電子証明書インポート完了確認.

改版履歴 版数 日付 内容 担当 V /5/26 初版発行 STS V /7/28 動作条件の変更 STS メール通知文の修正 V /2/7 Windows8 の追加 STS V /2/2 Windows8. の追加 STS V

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

アルファメールプレミア 移行設定の手引き

MaiNet スタートアップガイド ( 電子証明書取得 PC 設定編 ) 第 2 版 2018 年 11 月

DigiCert SSL/TLS 証明書  ~ Cert Station 新規(乗換)/ 更新 申請手順書 ~

SILAND.JP テンプレート集

スライド 1

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

改版履歴 版数 日付 内容 担当 V /2/25 初版発行 STS V //9 サポート環境の追加 STS 2

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

Ver1.70 証明書発行マニュアル パスワード設定版 Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved i

Microsoft Edge の場合 (1) Mizdori 無料体験版ダウンロード画面の [ 体験版ダウンロード ] ボタンをクリックします (2) Edge の下部に mizdori_taiken_setup.zip について行う操作を選んでください と表示され ますので [ 開く ] をクリッ

Ver.50 改版履歴 版数 日付 内容 担当 V //9 新規作成 STS V..0 06/6/ 画像修正 STS V..0 06/6/8 画像修正 STS V /9/5 画像追加 (Windows0 Anniversary の記載 ) STS V // 文言修

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows 8)

Ver.00 改版履歴 版数日付内容担当 V /6/ 初版発行 STS Copyright 04 SECOM Trust Systems CO.,LTD. All rights reserved. ii

OPENSQUARE

Ver.50 改版履歴 版数 日付 内容 担当 V..00 0//6 初版発行 STS V..0 03/4/7 サポート環境の追加 STS V..0 06/9/5 画面の修正 STS V /4/ 画面の修正 STS V // 文言と画面修正 FireFox のバージョン変更に

Ver2.10 証明書発行マニュアル (Export 可能 ) Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved

1-2

TDB電子証明書ダウンロード手順書(Microsoft Internet Explorer 版)

目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

はじめに 京セラ製スマートフォンを指定の microusb ケーブル ( 別売 ) またはこれと共通仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をインストールしてい

DigiCert SSL/TLS 証明書  ~ Cert Station 再発行 申請手順書 ~(SSL Plus編)

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

改版履歴 版数 日付 内容 担当 V /0/27 初版発行 STS V..0 20/03/04 トラブルシューティング改訂 STS P-2

登録の流れ はじめて電子届出を行うとき 準備 クライアント証明書ファイル 登録用パスワードを準備します P.1 P.2 クライアント証明書の登録 ログイン 届出を行うパソコンに証明書を登録します IE P.3 Firefox P.15 ( 1) 登録が完了するとログイン可能となります 1 IE は

アルファメール 移行設定の手引き Outlook2016

Microsoft Word - インストールマニュアルSBS XP SP1第1版 doc

サイバートラスト WAF Plus サポートサービス仕様書

<8B9E93738CF092CA904D94CC814090BF8B818F B D836A B B B816A2E786C73>

LCV-Net セットアップガイド macOS

Webセキュリティサービス

1. WebShare 編 1.1. ログイン / ログアウト ログイン 1 WebShare の URL にアクセスします xxxxx 部分は会社様によって異なります xxxxx. 2 ログイン名 パスワードを入力し

はじめに URBANO PROGRESSO を microusb ケーブル 01 ( 別売 ) またはこれと共通の仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をイン

Pad-web 電子証明書有効期限切れへのご対応について 弊社年金制度管理システムをご利用の方は 同システムのマニュアルをご参照ください 第 1.3 版 初版作成 : 2015/8/28 最終更新 : 2018/5/9

Active Directory フェデレーションサービスとの認証連携

Ver.30 改版履歴 版数 日付 内容 担当 V //3 初版発行 STS V..0 05//6 パスワード再発行後のパスワード変更機能追加 STS V..0 05//5 サポート環境変更 STS V //9 サポート環境の追加 STS ii

アルファメールプレミア 移行設定の手引き Outlook2016

DigiCert SSL/TLS 証明書  ~ Cert Station 再発行 申請手順書 ~(Multi-Domain編)

アーカイブ機能インストールマニュアル

改版履歴 版数 日付 内容 担当 V /3/9 初版発行 STS V /5/4 エラー画面の削除 STS V //3 サポート環境の追加 サポート環境の説明文章の STS 修正 画面修正 V /2/25 サポート環境変更 STS V

アーカイブ機能インストールマニュアル

BROAD-GATE 01

提出者用端末要件 目次 提出者用 端末要件 - i -

USB トークン (epass2003) ユーザマニュアル Ver2.0 1 / 25 Copyright 2018 Mitsubishi Electric Information Network Corporation All rights reserved.

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows Vista、Windows 7)

クライアント証明書インストールマニュアル

IIS8でのクライアント証明書の設定方法

RICOH Device Manager Pro バックアップ/バージョンアップ作業手順書

ホームページ・ビルダー サービス「ライトプラン」

ログイン時の ID パスワードは マイページ と同一です インストール前の状態の場合 ログイン後に表示されるページの ライセンス一覧 に該当製品シリアルの表示はされません インストール完了後 ライセンス管理ページご利用シリアルの一覧が表示されます 以上でライセンス管理ページの作成は完了です なお セ

Microsoft Word - CTYウイルスバスターMD版 インストールマニュアル 2017 windows.doc

ポリシーマネージャ       Linux版                                 集中管理環境の新規構築

クライアント証明書導入手順書

I N D E X リダイレクト画面投稿手順 リダイレクト画面投稿手順 2 1 管理画面にログイン 2 右上の + 追加 を押す メールサービスのご利用について 4 メールソフト設定方法 ご利用のバージョンにより 画面や設定項目が異なる場

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

IOWebDOC

Microsoft Word - e-Parcel_VCN-CommCenter7.0_Installation_manual doc

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

ホームページ・ビルダー サービス「ライトプラン」

PowerPoint プレゼンテーション

クライアント証明書インストールマニュアル

Transcription:

SureServer for SAKURA/SureServer for SAKURA(EV) Microsoft IIS8.0 CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.1 PUBLIC RELEASE 2015/04/21

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2014/12/10 1.0 初版リリース 2015/04/21 1.1 サイバートラストの WEB ディレクトリ変更に 伴うリンク先 URL の修正

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 3 目次 はじめに... 4 CSR の作成... 5 1. CSR 作成前のご確認事項... 6 1.1. 公開鍵長のご指定について... 6 1.2. CSR 作成時に指定する項目 (DN) について... 6 2. キーペア CSR の作成... 7 2.1. 作成方法... 7 3. 証明書のお申し込み... 11 証明書のインストール... 12 4. 証明書のダウンロード... 13 4.1. 中間 CA 証明書のダウンロード... 13 4.2. SSL サーバー証明書のダウンロード... 13 5. 証明書のインストール... 15 5.1. 中間 CA 証明書のインストール... 15 5.2. SSL サーバー証明書のインストール... 23 6. SSL サーバー証明書の適用... 25 7. 鍵ペアファイルのバックアップ... 28 SSL 通信の確認... 30 8. SSL 通信の確認... 31

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 4 はじめに! 本手順書をご利用の前に必ずお読みください 本ドキュメントは Microsoft 社の Internet Information Services 8.0( 以下 IIS8.0) の環境下でサイバートラストのサーバー証明書をご利用いただく際の CSR 作成とサーバー証明書のインストールについて解説するドキュメントです 実際の手順はお客様の環境により異なる場合があり IIS8.0 の動作を保証するものではございません あらかじめご了承ください なお このドキュメントは予告なく変更される場合があり サイバートラスト株式会社はその内容に対して責任を負うものではありません また このドキュメント内に誤りがあった場合 サイバートラスト株式会社は一切の責任を負いません このドキュメントで説明するソフトウェアはライセンスに基づいて配布されるものであり ライセンスの条項に従った使用のみ許可されます このドキュメントは 本来の使用目的のために発行され 公に発行されるものではありません このドキュメントの一部または全部を複製することは禁じられており 提供または製造を目的として使用することはできません ただし サイバートラスト株式会社との契約または同意文書で定められている場合に限り この注記の添付を条件として複製することができます サイバートラスト株式会社から事前に書面による合意を得ない限り このドキュメントまたはその一部から直接的または間接的に知り得た内容または主題に関して 個々の企業やその従業員などの第三者に対し 口頭 文書 またはその他のいかなる手段によっても伝達することはできません

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 5 CSR の作成

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 6 1. CSR 作成前のご確認事項 CSR 作成前に以下についてご確認ください 1.1. 公開鍵長のご指定について 公開鍵長は 2048bit をご指定ください 2048bit 未満の鍵長をご指定の場合 証明書の申請時にエラーとなりますのでご注意ください 1.2. CSR 作成時に指定する項目 (DN) について CSR 作成時に以下の項目を指定いただきますので あらかじめ必要項目をご確認ください! 以下の点についてご注意ください 印がついている項目は必須設定項目です 各項目の最大文字数は半角 64 文字 ( 半角スペースを含む ) です CSR に使用出来る文字は半角英数字 (a~z, A~Z, 0~9) と記号 ( " # ; + を除く) です 日本語は使用しないでください 個人事業主の方は入力項目が異なります 詳細につきましては 個人事業主のお申し込み方法をご参照ください 入力項目内容入力例 コモンネーム (CN) 実際に接続する URL の FQDN グローバル IP アドレス ( 1) https://www.cybertrust.ne.jp/index.html www.cybertrust.ne.jp https://212.xxx.xxx.xxx/index.html 212.xxx.xxx.xxx 組織単位名 (OU) 部署名 ( 2) Technical Division 組織名 (O) 申請組織の名称 ( 英名 ) Cybertrust Japan Co.,Ltd. 市町村名 (L) 都道府県名 (S/ST) 申請組織の事業所住所の 市町村名 ( 英名 ) 東京は 23 区 申請組織の事業所住所の 都道府県名 ( 英名 ) Minato-ku 国名 (C) 申請組織の国名 (JP 固定 ) JP Tokyo 1 SureServer for SAKURA(EV) は コモンネームをグローバル IP アドレスとしてご指定いただけません 2 申請法人以外の名称 屋号 商標 住所 場所 その他特定の自然人や法人を参照する値を指定するこ とはできません

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 7 2. キーペア CSR の作成 Microsoft Windows Server 2012 の インターネットインフォメーションサービス (IIS) マネージャー を使って SSL で使用するキーペア ( 公開鍵 秘密鍵のペア ) と CSR を作成します 2.1. 作成方法 A) スタート メニューから インターネットインフォメーションサービス (IIS) マネージャー を選択して起動します B) 以下の画面から サーバー証明書 をダブルクリックします

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 8 C) 画面右側の操作メニューから 証明書の要求の作成 をクリックしま す D) 識別名プロパティを入力する画面が表示されますので CSR に設定する情報を入力して 次へ をクリックします 以下のルールに従って正確に入力してください 半角英数字で入力してください 使用可能文字 : スペース a-z A-Z 0-9 ',. ( ) : -? & 入力項目内容入力例 一般名 完全なドメイン名 (FQDN) test.cybertrust.ne.jp 組織 申請組織の名称 (( 英語 ) Cybertrust Japan Co.,Ltd. 組織単位 部署名 ( ) Test Unit 申請組織の事業所住所の 市区町村 都道府県 市町村名 ( 英語 ) 東京は 23 区申請組織の事業所住所の 都道府県名 ( 英語 ) Minato-ku Tokyo 国 / 地域申請組織の国名 JP 申請法人以外の名称 屋号 商標 住所 場所 その他特定の自然人や法人を 参照する値を指定することはできません

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 9 E) 暗号化サービスプロバイダー は 表示された情報 (Microsoft RSA SChannel Cryptographic Provider) を選択し ビット長 は 2048 と 指定してください

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 10 F) CSR のファイル名と保存先を指定し 終了 をクリックします 以上で CSR の作成は完了です

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 11 3. 証明書のお申し込み 作成した CSR をテキストエディタで開いて内容をコピーし オンラインサインアップの入力フォームに貼り付けて お申し込みください <CSR サンプル> 申請にはご利用いただけません -----BEGIN NEW CERTIFICATE REQUEST----- MIIEhDCCA2wCAQAwgYkxCzAJBgNVBAYTAkpQMQ4wDAYDVQQIDAVUb2t5bzESMBAG A1UEBwwJTWluYXRvLWt1MSIwIAYDVQQKDBlDeWJlcnRydXN0IEphcGFuIENvLixM dgqumriweaydvqqldaluzxn0ifvuaxqxhjacbgnvbammfxrlc3quy3lizxj0cnvz 2t/rD9fTPgo7u4aYzw4BpnAqLmGgy3XpsvCo6f4ROcFsgrk05FgeUCaeDFyllEST -----END NEW CERTIFICATE REQUEST----- -----BEGIN NEW CERTIFICATE REQUEST----- から -----END NEW CERTIFICATE REQUEST----- までをハイフンを含め すべてコピーし申請画面に貼り付けてください 1 文字でも欠けるとフォーマットエラーとなりますのでご注意ください! CSR 作成後の注意事項 IIS8.0 では CSR 作成後にキーペアのバックアップを取ることができない仕様となっております そのため SSL サーバー証明書のインストールが完了するまでは 証明書の登録要求を絶対に削除しないでください 証明書の登録要求を削除されますと 元の CSR で発行した SSL サーバー証明書のインストールができなくなり 弊社への再申請が必要になります あらかじめ ご注意ください

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 12 証明書のインストール! 本手順はサーバー証明書の発行後に行います

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 13 4. 証明書のダウンロード インストールが必要となる中間 CA 証明書 SSL サーバー証明書を事前にダウンロードします 4.1. 中間 CA 証明書のダウンロード サーバー証明書をご利用の際 お使いの機器へ中間 CA 証明書のインストールが必要となります ご選択いただいた商品により必要な証明書が異なりますので 証明書の種類をご確認のうえ 以下 URL からダウンロードしてください 商品名 中間 CA 証明書 SureServer for SAKURA https://www.cybertrust.ne.jp/sureserver/download/root_ca/pubc AG3_sha2.txt 中間 CA 証明書 1 SureServer for SAKURA(EV) https://www.cybertrust.ne.jp/sureserver/download/root_ca/evcag 2_2_sha2.txt 中間 CA 証明書 2 https://www.cybertrust.ne.jp/sureserver/download/root_ca/evcag 2_sha2.txt 4.2. SSL サーバー証明書のダウンロード SSL サーバー証明書が発行されましたら 事前にダウンロードし.cer や.txt などの拡張子で保存してください A) SSL サーバー証明書の発行後にお送りするメール ( 件名 :[ さくらインタ ーネット ] 重要 SureServer サーバー証明書発行のお知らせ ) に記載 されている URL にアクセスします B) SSL サーバー証明書のダウンロード画面が表示されますので お申し込み完了後にお送りしたメール ( 件名 : 重要 お申込受付完了のお知らせ ( ダウンロードパスワードご案内 )) に記載のパスワードを入力し ダウンロードボタンをクリックしてください

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 14 C) SSL サーバー証明書のダウンロード画面表示にならい SSL サーバー 証明書を任意のフォルダに保存してください

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 15 5. 証明書のインストール 中間 CA 証明書と SSL サーバー証明書のインストールを行います 5.1. 中間 CA 証明書のインストール 中間 CA 証明書を Microsoft 管理コンソール (Microsoft Management Console:MMC) からインストールします 証明書更新時 すでに同じ内容の中間 CA 証明書がインストールされている場合は この手順をスキップしてください SureServer for SAKURA(EV) では 同様の手順で 中間 CA 証明書 1 と 中間 CA 証明書 2 をインストールしてください なお 必要な中間 CA 証明書のコモンネームが不明な場合は サーバー証 明書ファイルを開いて発行者のコモンネームの項目をご確認ください 例 SureServer for SAKURA(EV) の場合 必要な中間 CA 証明書のコモンネーム :Cybertrust Japan EV CA G2

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 16 A) Windows ロゴ +R キー から ファイル名を指定して実行 を開きます 名前 に mmc と入力して OK をクリックします B) MMC 画面左上の ファイル メニューをクリックし スナップインの追 加と削除 をクリックします

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 17 C) 利用できるスナップイン から 証明書 を選択し 追加 をクリックし ます D) コンピューターアカウント を選択し 次へ をクリックします

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 18 E) ローカルコンピューター ( このコンソールを実行しているコンピュータ ー ) を選択し 完了 をクリックします F) 選択されたスナップイン に 証明書 ( ローカルコンピューター ) が追 加されていることを確認し OK をクリックします

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 19 G) コンソールルートへ 証明書 ( ローカルコンピューター ) が追加された ことを確認し 証明書 ( ローカルコンピューター ) 中間証明機関 証明書 をクリックします H) MMC 画面の左上の 操作 メニュー すべてのタスク インポー ト の順にクリックします

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 20 I) 証明書のインポートウィザードが表示されますので 次へ をクリックし ます J) 参照 をクリックしてインストールする中間 CA 証明書を指定し 次 へ をクリックします

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 21 K) 次へ をクリックします L) 次の画面が表示されたら内容を確認して 完了 をクリックします

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 22 M) インポート正常終了のメッセージが表示されますので OK をクリッ クします N) 証明書の一覧にインストールした中間 CA 証明書が表示されている ことを確認します O) 上記画面を閉じる際に コンソールの設定をコンソール 1 に保存し ますか? と表示されますので いいえ を選択して終了してください 以上で中間 CA 証明書のインストールが完了します

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 23 5.2. SSL サーバー証明書のインストール SSL サーバー証明書のインストールを行います A) スタート メニューから インターネットインフォメーションサービス (IIS) マネージャー を選択して起動し 以下の画面から サーバー 証明書 をダブルクリックします B) 画面右側の操作メニューから 証明書の要求の完了 をクリックしま す

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 24 C) 証明機関の応答が含まれるファイルの名前 に事前にダウンロードしたお客様の SSL サーバー証明書ファイルを指定し OK をクリックします フレンドリ名 は任意の文字列を入力してください わかりやすい文字列の入力をおすすめいたします 新しい証明書の証明書ストアを選択してください は 個人 を選択してください Web ホスティング を選択するとエラーが発生します 以上で SSL サーバー証明書のインストールは完了です

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 25 6. SSL サーバー証明書の適用 インストールした SSL サーバー証明書をご利用の Web サイトへ適用します A) インターネットインフォメーションサービス (IIS) マネージャー 画面 に戻り SSL サーバー証明書を適用したい Web サイトを選択し 画 面右側の操作メニューから バインド をクリックします B) サイトバインド 画面が表示されますので 新規の場合は 追加 を クリックします 項目 種類 IP アドレスポート SSL 証明書 入力内容 https サーバー証明書を適用する Web サイトの IP アドレス 443 ( もしくは 任意の SSL ポート番号 ) インストール時に指定したフレンドリ名や証明書のコモンネームが表示されますので 適用したい SSL サーバー証明書を選択します

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 26 新規の場合 更新の場合 C) 証明書更新の場合は既に https のバインド設定が存在しますので そちらを選択して 編集 をクリックします

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 27 D) サイトバインドの追加 または サイトバインドの編集 画面が表示さ れますので 以下の情報を選択して OK をクリックします 以上で SSL サーバー証明書の適用は完了です

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 28 7. 鍵ペアファイルのバックアップ 鍵ペアファイルをバックアップします A) スタート メニューから インターネットインフォメーションサービス (IIS) マネージャー を選択して起動します 以下の画面から サー バー証明書 をダブルクリックします B) バックアップしたい SSL サーバー証明書を選択し 画面右側の操作 メニューから エクスポート をクリックます

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 29 C) エクスポート先 に保存先のフォルダとファイル名を指定します ファイルの拡張子は.pfx を指定し パスワード パスワードの確認入力 に同じパスワードを入力し OK をクリックします 指定するパスワードは任意の文字列です 証明書のインポート時に入力が必要となります 以上で 鍵ペアファイルのバックアップは終了です! 注意事項 パスワードを紛失した場合には バックアップに利用できなくなりますので 取り扱いには十分注意してください バックアップファイルは必ず別なメディア (USB や CD 等 ) にコピーして 安全な場所に保管してください 弊社がお客様の秘密鍵ファイルの情報を受け取ることはございません あらかじめご了承ください

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 30 SSL 通信の確認

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 31 8. SSL 通信の確認 サーバー証明書が正しくインストールされ エラーやセキュリティ警告が表示されず 正常に SSL 通信が可能であることを確認します SSL 通信の確認は設定を行っているサーバー以外の Web ブラウザや携帯電話 スマートフォンなどの携帯端末 サーバー証明書の設定確認 から行うことを推奨します 設定確認例 Internet Explorer 10 <SureServer for SAKURA(EV)> <SureServer for SAKURA> Firefox 34 <SureServer for SAKURA(EV)> <SureServer for SAKURA> なお 接続時にセキュリティ警告やエラーが表示される場合は 以下よくある質問 の SSL 通信時のセキュリティ警告やエラーについて をご参照ください SSL 通信時のセキュリティ警告やエラーについて