PowerPoint プレゼンテーション

Similar documents
Apache + mod SSL(Linux)CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2012/06/ 初版リリース 2012/08/ OU に関する記述内容を修正 2013/06/ SureS

PowerPoint プレゼンテーション

Apache + mod SSL(Linux)CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/02/ 初版リリース 2017/03/ はじめに の記述内容を修正 2017/04/ OU に関す

PowerPoint プレゼンテーション

F5 ネットワークス BIG-IP CSR作成/証明書インストール手順書

Apache + mod SSL(Linux)CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2014/12/ 初版リリース 2015/04/ サイバートラストの WEB ディレクトリ変更に 伴うリンク先 URL

SureServer/SureServer EV Apache + mod SSL(Windows) CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.9 PUBLIC RELEASE 2017/04/28 Copyright (C) Cybertrust Jap

PowerPoint プレゼンテーション

SureServer/SureServer EV Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.9 PUBLIC RELEASE 2018/02/05 Copyright (C) Cybertrust Japan Co., Ltd. All Ri

SureServer/SureServer EV Microsoft IIS7.0/7.5 CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.8 PUBLIC RELEASE 2017/06/01 Copyright (C) Cybertrust Japan Co

SureServer/SureServer EV Microsoft IIS10.0 CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.3 PUBLIC RELEASE 2017/06/01 Copyright (C) Cybertrust Japan Co.,

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/03/ 初版リリース 2017/04/ はじめに の記述内容を修正 2018/08/ OU に関する記述内容を修正 2018/10

IIS7.0/7.5 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/02/ 初版リリース 2017/04/ OU に関する記述内容を修正

IIS7.0/7.5 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2014/12/ 初版リリース 2015/04/ サイバートラストの WEB ディレクトリ変更に 伴うリンク先 URL の修正

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2014/12/ 初版リリース 2015/04/ サイバートラストの WEB ディレクトリ変更に 伴うリンク先 URL の修正

IIS8.0/8.5 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/03/ 初版リリース 2017/04/ OU に関する記述内容を修正

DigiCert SSL/TLS 証明書 Microsoft IIS 8.0/8.5 証明書コピー/サーバー移行手順書

Apache + mod SSL(Windows) CSR 作 成 / 証 明 書 インストール 手 順 書 ( 新 規 更 新 用 ) Page 2 改 訂 履 歴 日 付 バージョン 内 容 2012/06/ 初 版 リリース 2012/08/ OU に 関 する 記 述

DigiCert EV コード署名証明書 Microsoft Authenticode署名手順書

CSR生成手順-OpenSSL

サーバー証明書のご申請の際に ここでは SureBoard ( シュアボード ) からサーバー証明書の 更新 を申請する手順を ご案内いたします 申請サイト SureBoard からお手続き願います SureBoard の詳細につきましては

OPENSQUARE

DigiCert EV コード署名証明書 Javaコード 署名手順書

SSLサーバ証明書(SureServer)設定の手引き

Apache2.2(mod_ssl) は ECDSA 鍵について非対応となっております 1-2. 証明書のインストール Apache(mod_ssl) への証明書のインストール方法について記述します 事前準備 事前準備として サーバ証明書 中間 CA 証明書を取得してください 事前準備

スライド 1

CUCM と VCS 間のセキュア SIP トランクの設定例

DigiCert SSL/TLS 証明書  ~ Cert Station 新規(乗換)/ 更新 申請手順書 ~

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []: An optional company name []: Using con

(Microsoft PowerPoint - D-SPA_SSL\220\332\221\261\217I\222[\217\210\227\235_\220\340\226\276\216\221\227\277ver3.1.ppt)

Contents 1. はじめに 3.GUIからのアクセス方法 4 3. 鍵ペアの生成 5 4. サーバ証明書署名要求 (CSR) の作成 9 5. サーバ証明書のインストール 1 6.ServerIronの設定 17

手順例_Swivel_SSL証明書

CSR生成手順-Microsoft IIS 7.x

DigiCert SSL/TLS 証明書  ~ Cert Station 再発行 申請手順書 ~(SSL Plus編)

Windows PowerShell 用スクリプト形式編 改版履歴 版数 日付 内容 担当 V /4/1 初版 NII V /2/26 動作環境の変更に伴う修正 NII V /8/21 タイムスタンプ利用手順の追加 NII 目次 1. コード署名用証明

クライアント証明書導入手順書

Enterprise Premium 電子証明書発行サービス Windows ストア電子証明書インストール手順書 Ver2.0 三菱電機インフォメーションネットワーク株式会社

CSR生成手順-Tomcat

目次 1. はじめに ご利用条件 証明書配付システムの停止時間 実施手順 電子証明書の取得手順 Windows 証明書ストアへの電子証明書インポート手順 電子証明書インポート完了確認.

DigiCert SSL/TLS 証明書  ~ Cert Station 再発行 申請手順書 ~(Multi-Domain編)

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

迷惑メールフィルタリングサービス フィードバック機能マニュアル

PowerPoint プレゼンテーション

リバースプロキシー (シングル構成) 構築手順

迷惑メールフィルタリングサービス フィードバック機能マニュアル

OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8

はじめに 京セラ製スマートフォンを指定の microusb ケーブル ( 別売 ) またはこれと共通仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をインストールしてい

サイバートラスト WAF Plus サポートサービス仕様書

SSLサーバ証明書(SureServer)設定の手引き

SILAND.JP テンプレート集

アーカイブ機能インストールマニュアル

はじめに URBANO PROGRESSO を microusb ケーブル 01 ( 別売 ) またはこれと共通の仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をイン

1-2

PowerPoint Presentation

intra-mart ワークフローデザイナ

IE用事前設定手順書

アルファメールプレミア 移行設定の手引き

外字インストーラユーザーズガイド Ver 1.20(2016 年 2 月改訂 )

Prefecture map Internet

CONTENTS Copyright 2017 NEC Solution Innovators, Ltd All rights reserved 0. 通訳案内士登録情報検索サービスを利用するまえに 1 利用環境 2 ブラウザの設定 3 プラグイン 4 操作上の制限 5 ウェブ操作マニ

03. クイックマニュアル [Agent 導入編 ] AnyClutch Remote 接続先 PC への設定の方法 遠隔から使いたい PC への AnyClutch Remote の Agent を導入する手順となります 導入にはコンピューター管理者権限を持っているアカウントで行う必要がございます

Android 用.apk 形式編 改版履歴 版数 日付 内容 担当 V /4/1 初版 NII V /2/28 JKSコマンドの修正 署名確認作業の補足追加 V /2/26 動作環境を以下に変更 Windows10 NII NII V

共有フォルダ接続手順 1 共有フォルダ接続ツールのダウンロード 展開 CSVEX のトップページから共有フォルダ接続ツールの zip ファイルをダウンロードします ダウンロードした zip ファイルを右クリックして すべて展開 を選択します (Windows 環境では zip ファイルを解凍しなくて

Microsoft Word _EVC.docx

PR 営業開始

「平成20年障害福祉サービス等経営実態調査」

ID 保存されても問題無い共有されていない PC でしたら ログインボタンの上にある [ID 保存 ] のチェックボックスにチ ェックを入れて下さい 3. パスワードのオートコンプリート ログインボタンを押した後に 環境によっては以下のような確認が表示されます 保存させても安全な環境か判断頂き どち

Microsoft PowerPoint - Userguide-keitai-douga-v1.1.ppt

Apple Push 通知サービスについて モバイルデバイス管理 (MDM) と Apple Push 通知サービス Apple Push 証明書を登録する目的... 3 Apple Push 証明書 Apple Push 証明書登録 Apple P

SetupVerup_dl_M

クライアント証明書導入マニュアル

バックテスト



Ver1.70 証明書発行マニュアル パスワード設定版 Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved i

アルファメールプレミア 移行設定の手引き Outlook2016

JAVA.jar 形式編 改版履歴 版数日付内容担当 V /4/1 初版 NII V /2/28 JKSコマンドの修正 署名確認作業の補足追加 NII V /2/26 キーストアファイルの形式を JKS から PKCS12 に変更 動作環境の変更に伴う

サーバー証明書 インストール手順-Microsoft IIS 8.x

. はじめに 動作環境の全ブラウザで 本書の設定を行ってください 本設定を行わない場合 システムが 正常に動作しない可能性がありますので 必ず設定をお願いいたします また 本書の中で 画 像に番号を付与している箇所以外の設定は お使いの環境のままでご使用ください 参考 : 動作環境の全ブラウザについ

Microsoft Edge の場合 (1) Mizdori 無料体験版ダウンロード画面の [ 体験版ダウンロード ] ボタンをクリックします (2) Edge の下部に mizdori_taiken_setup.zip について行う操作を選んでください と表示され ますので [ 開く ] をクリッ

MF mypresto インストールガイド 目次 新規インストールの手順 (Windows 版 )... 2 MF mypresto の起動 (Windows 版 )... 7 新規インストールの手順 (Mac 版 )... 8 MF mypresto の起動 (Mac 版 ) 新規イン

証明書(Certificates)

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

VPNマニュアル

KS_SSO_guide

PPTVIEW

Webセキュリティサービス

Microsoft Word - e-Parcel_VCN-CommCenter7.0_Installation_manual doc

スライド 1


IOWebDOC

アルファメール 移行設定の手引き Outlook2016

サーバー証明書 インストール手順-Apache

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

株式会社インターナショナルシステムリサーチ International Systems Research Co. CloudGate UNO secured by Cybertrust デバイス ID 証明書 インストールマニュアル Windows 用 Ver [ 目次 ] はじめに 1

RW-5100 導入説明書 Windows7 用 2017 年 7 月 シャープ株式会社

TimeTracker FX Web Edition セットアップガイド目次 はじめに... 2 第 1 章 TimeTracker FX Web Edition の概要 TimeTracker FX Web Edition とは... 3 システム構成... 3

アーカイブ機能インストールマニュアル

GE Healthcare GE ヘルスケアソフトウェアライセンス製品アクティベーション手順書 ソフトウェアライセンス製品をお使いいただくには 専用サイトでアクティベーションしたライセンスファイルをインストールする 必要があります この手順書では 専用サイトへのアクセス方法 インストールプログラムの

Transcription:

nginx CSR 作成 / 証明書インストール手順書 サイバートラスト株式会社 2017 年 04 月 28 日 2015 Cybertrust Japan Co.,Ltd. SureServer EV

はじめに! 本手順書をご利用の前に必ずお読みください 1. 本ドキュメントは Linux OS nginx の環境下で CSR の作成 およびサイバートラストの SSL サーバー証明書をインストールする手順について解説するドキュメントです 本手順は CentOS 6.3 nginx 1.6.2 OpenSSL 1.0.1e の環境下で動作確認をしており nginx および OpenSSL の設定がすでに完了し 単独での動作確認ができている事を前提としております 2. 実際の手順はお客様の環境により異なる場合があり nginx の動作を保証するものではございません あらかじめご了承ください 3. なお このドキュメントは予告なく変更される場合があり サイバートラスト株式会社はその内容に対して責任を負うものではありません また このドキュメント内に誤りがあった場合 サイバートラスト株式会社は一切の責任を負いません 4. このドキュメントの一部または全部を複製することは禁じられており 提供または製造を目的として使用することはできません ただし サイバートラスト株式会社との契約または同意文書で定められている場合に限り この注記の添付を条件として複製することができます 2015 Cybertrust Japan Co.,Ltd. All rights reserved. SureServer EV 2

はじめに 目次 1. 秘密鍵ファイル /CSRの作成の前に P4 2. 秘密鍵ファイルの作成 P5 3. CSRの作成 P6 4. 証明書のお申し込み P10 5. 証明書のダウンロード P11 6. 証明書のインストール P13 7. SSL 通信の確認 P16 2015 Cybertrust Japan Co.,Ltd. All rights reserved. SureServer EV 3

1. 秘密鍵ファイル /CSR の作成の前に CSR の作成にあたり 以下の弊社ホームページもご参照ください https://www.cybertrust.ne.jp/ssl/support/csr.html 証明書の更新の際はセキュリティ上の観点により 秘密鍵ファイルと CSR を作り直していただくことをおすすめいたします お客様の環境によりファイルやパスが異なりますので 環境に合わせてお読み替えください カレントディレクトリは任意のディレクトリとなります 本例では各ファイルの保存用ディレクトリ ssl_certs を作成しています 既存ファイルと同名で作成した場合 既存のファイルへ新しいファイルが上書きされますので 別名をご指定ください 本手順では 下記の設定を例としてご案内しております サーバールート 項目 秘密鍵ファイル 証明書ファイル保存ディレクトリ /etc/nginx ファイル名 /etc/nginx/ssl_certs SSL 設定ファイル 保存ディレクトリ /etc/nginx/conf.d/example_ssl.conf 証明書ファイル名 certs.pem 秘密鍵ファイル名 server.key CSRファイル名 server.csr 2015 Cybertrust Japan Co.,Ltd. All rights reserved. SureServer EV 4

2. 秘密鍵ファイルの作成 秘密鍵ファイルを作成します 1. 以下のコマンドを実行し 秘密鍵ファイルを作成します 1 openssl genrsa 暗号化方式 -out 秘密鍵ファイル名 公開鍵長 暗号方式 des3 公開鍵長 2048 bit の秘密鍵ファイル server.key を作成する例 openssl genrsa -des3 -out server.key 2048 2 3 2. 秘密鍵ファイルのパスフレーズとして 任意の文字列を入力します 3. 2. で入力したパスフレーズを再入力します 以上で 秘密鍵ファイルの作成は完了です カレントディレクトリに秘密鍵が保存されます 2015 Cybertrust Japan Co.,Ltd. All rights reserved. SureServer EV 5

3. CSR の作成 CSR を作成します 1. 以下のコマンドを実行し 秘密鍵ファイルから CSR を作成します 2 1 openssl req -new -key 秘密鍵ファイル名 -out CSR 名 秘密鍵ファイル server.key で CSR server.csr を作成する例 openssl req -new -key server.key out server.csr 1 2. 秘密鍵ファイルを作成した際のパスフレーズを入力します 3. DN 情報を入力します 1 Country Name(2 letter code) JP と入力します 2015 Cybertrust Japan Co.,Ltd. All rights reserved. SureServer EV 6

3. CSR の作成 2 State or Province Name(full name) 入力必須項目です 申請組織の都道府県を入力します 4 2 3 例 )Tokyo 3 Locality Name(eg, city) 入力必須項目です 申請組織の市町村を入力します ( 東京は 23 区 ) 例 )Minato-ku 4 Organization Name(eg, company) 入力必須項目です 申請組織の英訳名を入力します 例 )Cybertrust Japan Co.,Ltd. 2015 Cybertrust Japan Co.,Ltd. All rights reserved. SureServer EV 7

3. CSR の作成 5 Organization Unit Name(eg, section) 任意入力項目です 申請組織の部署名などを入力します 5 6 例 )Technical Division 不要の場合は 何も入力せずにエンターキーを押してください 指定可能な値については 組織単位名 (OU) について をご覧ください 6 Common Name(eg, your name or your server s hostname) 入力必須項目です 申請する FQDN を入力します 例 )www.cybertrust.ne.jp 2015 Cybertrust Japan Co.,Ltd. All rights reserved. SureServer EV 8

3. CSR の作成 7 以下の項目は入力不要のため 何も入力せずにエンターキーを押して進んでください A) Email Address B) A challenge password C) An optional company name A B C 以上で CSR の作成は完了です カレントディレクトリに CSR が保存されます 2015 Cybertrust Japan Co.,Ltd. All rights reserved. SureServer EV 9

4. 証明書のお申し込み 作成した CSR をテキストエディタで開いてコピーし WEB の申請サイト ( SureBoard / SureHandsOn ) の申請フォームへ貼り付けて 弊社へお申し込みください <CSR サンプル > -----BEGIN CERTIFICATE REQUEST----- MIIEhDCCA2wCAQAwgYkxCzAJBgNVBAYTAkpQMQ4wDAYDVQQIDAVUb2t5bzESMBAG A1UEBwwJTWluYXRvLWt1MSIwIAYDVQQKDBlDeWJlcnRydXN0IEphcGFuIENvLixM dgqumriweaydvqqldaluzxn0ifvuaxqxhjacbgnvbammfxrlc3quy3lizxj0cnvz 2t/rD9fTPgo7u4aYzw4BpnAqLmGgy3XpsvCo6f4ROcFsgrk05FgeUCaeDFyllEST -----END CERTIFICATE REQUEST----- -----BEGIN NEW CERTIFICATE REQUEST----- から -----END NEW CERTIFICATE REQUEST----- までをハイフンを含め すべてコピーし申請画面に貼り付けてください 1 文字でも欠けるとフォーマットエラーとなりますのでご注意ください 2015 Cybertrust Japan Co.,Ltd. All rights reserved. SureServer EV 10

5. 証明書のダウンロード 証明書が発行されましたら サーバー証明書と中間 CA 証明書を事前にダウンロードします 中間 CA 証明書のダウンロード サーバー証明書をご利用の際 お使いの機器へ中間 CA 証明書のインストールが必要となります ご選択いただいた商品により必要な証明書が異なりますので 証明書の種類をご確認のうえ 以下弊社ホームページからダウンロードしてください ルート 中間 CA 証明書のダウンロード https://www.cybertrust.ne.jp/sureserver/support/download_ca.html また ご利用商品や必要な証明書の種類がご不明の場合は 以下をご覧ください どの中間 CA 証明書をダウンロードすればよいですか? https://www.cybertrust.ne.jp/sureserver/support/faq/tech_faq07.html#03 2015 Cybertrust Japan Co.,Ltd. All rights reserved. SureServer EV 11

5. 証明書のダウンロード サーバー証明書のダウンロード サーバー証明書が発行されましたら 証明書発行のお知らせのメール内リンクより事前にダウンロードし.cer や.txt などの拡張子で保存してください サーバー証明書のダウンロードについては 以下をご参考ください SSL サーバー証明書のダウンロード https://www.cybertrust.ne.jp/sureserver/support/download.html 2015 Cybertrust Japan Co.,Ltd. All rights reserved. SureServer EV 12

6. 証明書のインストール SSL 設定ファイルを編集し 中間 CA 証明書と サーバー証明書のインストールを行います 1. 以下のコマンドを実行し サーバー証明書 中間 CA 証明書の順で連結させます 1 cat サーバー証明書ファイル名 中間 CA 証明書ファイル > 連結ファイル名 サーバー証明書ファイル server.cer と 中間 CA 証明書ファイル PUBCAG3.txt を連結し certs.pem ファイルを作成する例 cat server.cer PUBCAG3.txt > certs.pem 連結ファイルの拡張子は.pem を指定します クロスルート証明書を設定する場合 サーバー証明書 中間 CA 証明書 クロスルート証明書の順に連結します 2015 Cybertrust Japan Co.,Ltd. All rights reserved. SureServer EV 13

6. 証明書のインストール 2. 設定ファイルの以下のディレクティブに連結ファイルの保存ディレクトリのフルパスをファイル名を含めて記述します ssl_certificate 2 3 3. 続いて 秘密鍵ファイルの保存ディレクトリのフルパスをファイル名を含めて記述します ssl_certificate_key 更新や他社からのお乗換えの場合 いずれかのご設定を行ってください 設定ファイル内の指定先ファイルをリネームし 更新後の証明書ファイルへ差し替える 設定ファイル内のフルパスの指定を更新後のファイルの保存先へ変更する 設定ファイルの行末に 必ずセミコロン ; が必要です 上記は編集後の設定ファイルの参考例です 2015 Cybertrust Japan Co.,Ltd. All rights reserved. SureServer EV 14

6. 証明書のインストール 4. 設定を有効にするため 以下のコマンドで nginx の再起動を行ってください サーバーの停止 nginx stop 4 4 サーバーの起動 nginx start ご利用の環境により コマンドが異なる可能性がございます restart コマンドで再起動を行った場合 設定が正しく反映されない場合があります 以上で 設定は全て完了です 作成した秘密鍵ファイルは 万が一に備えて必ず別のメディア (CD や USB など ) にコピーして安全な場所に保管してください 弊社がお客様の秘密鍵ファイルの情報が含まれた秘密鍵ファイルの情報を受け取ることはございません あらかじめご了承ください 2015 Cybertrust Japan Co.,Ltd. All rights reserved. SureServer EV 15

7. SSL 通信の確認 サーバー証明書が正しく設定され エラーやセキュリティ警告が表示されず 正常に SSL 通信が可能であることを確認します SSL 通信の確認は設定を行っているサーバー以外のWEBブラウザや携帯電話 スマートフォンなどの携帯端末 弊社 SSLサーバ証明書導入サポートツール のサーバ証明書の設定確認から行うことを推奨します 設定確認例 <Internet Explorer> <Firefox> <Chrome> 接続時にセキュリティ警告やエラーが表示される場合は 以下よくある質問の SSL 通信時のセキュリティ警告やエラーについて をご参照ください https://www.cybertrust.ne.jp/sureserver/support/faq/tech_faq09.html 2015 Cybertrust Japan Co.,Ltd. All rights reserved. SureServer EV 16

https://www.cybertrust.ne.jp 詳細は下記まで お問い合わせください 0120-957-975 電話受付時間平日 9:00 ~ 18:00 servicedesk@cybertrust.ne.jp 2015 Cybertrust Japan Co.,Ltd. All rights reserved. SureServer EV 17