サーバー証明書 インストール手順-Tomcat

Similar documents
サーバー証明書 インストール手順-Microsoft IIS 8.x

改版履歴 版数 日付 内容 担当 V /12/22 初版 NII V /5/25 中間 CA 証明書のファイル名を修正 NII

SureServer/SureServer EV Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.9 PUBLIC RELEASE 2018/02/05 Copyright (C) Cybertrust Japan Co., Ltd. All Ri

Microsoft Word - NIIODCAmanual-v doc

Apache2.2(mod_ssl) は ECDSA 鍵について非対応となっております 1-2. 証明書のインストール Apache(mod_ssl) への証明書のインストール方法について記述します 事前準備 事前準備として サーバ証明書 中間 CA 証明書を取得してください 事前準備

~AccessMatrix USO連携~ クライアント証明書を利用した認証設定例

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

目次 1. はじめに 本文書の目的 前提条件 略語 事前準備 ホスト名の名前解決 Linux 版パッケージ システム要件 ソフトウェア要件 パッケージ構成

JAVA.jar 形式編 改版履歴 版数日付内容担当 V /4/1 初版 NII V /2/28 JKSコマンドの修正 署名確認作業の補足追加 NII V /2/26 キーストアファイルの形式を JKS から PKCS12 に変更 動作環境の変更に伴う

手順例_Swivel_SSL証明書

DigiCert SSL/TLS 証明書 Microsoft IIS 8.0/8.5 証明書コピー/サーバー移行手順書

Windows PowerShell 用スクリプト形式編 改版履歴 版数 日付 内容 担当 V /4/1 初版 NII V /2/26 動作環境の変更に伴う修正 NII V /8/21 タイムスタンプ利用手順の追加 NII 目次 1. コード署名用証明

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

目次 1. はじめに ご利用条件 証明書配付システムの停止時間 実施手順 電子証明書の取得手順 Windows 証明書ストアへの電子証明書インポート手順 電子証明書インポート完了確認.

F5 ネットワークス BIG-IP CSR作成/証明書インストール手順書

OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8

PowerPoint プレゼンテーション

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

PowerPoint Presentation

Ver1.70 証明書発行マニュアル パスワード設定版 Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved i

証明書インポート用Webページ

Enterprise Premium 電子証明書発行サービス Windows ストア電子証明書インストール手順書 Ver2.0 三菱電機インフォメーションネットワーク株式会社

intra-mart ワークフローデザイナ

つくば市 様

SVF Ver 環境設定 パッチについて

クライアント証明書インストールマニュアル

ADempiere (3.5)

SureServer/SureServer EV Microsoft IIS10.0 CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.3 PUBLIC RELEASE 2017/06/01 Copyright (C) Cybertrust Japan Co.,

Pad-web 電子証明書有効期限切れへのご対応について 弊社年金制度管理システムをご利用の方は 同システムのマニュアルをご参照ください 第 1.3 版 初版作成 : 2015/8/28 最終更新 : 2018/5/9

IE用事前設定手順書

EOS 名人.NET Ver1.3.0 以降をご利用の場合 a. 流通業界共通認証局証明書ポリシー (CP) の改訂署名アルゴリズム SHA-1 から SHA-2 への変更 この

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

Webセキュリティサービス

インテル® Parallel Studio XE 2019 Composer Edition for Fortran Windows : インストール・ガイド

USB トークン (epass2003) ユーザマニュアル Ver2.0 1 / 25 Copyright 2018 Mitsubishi Electric Information Network Corporation All rights reserved.

2. インストールの方法 インストールの手順は まずインストーラーをサイトからダウンロードし イールドブック カリキュレーターと Java Web Start をインストールします 次にイールドブック カリキュレーターを起動してサーバー接続し Java のファイルをダウンロードします 以下の手順に従

証明書インポート用Webページ

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

ServerView ESXi CIM Provider VMware ESXi 4インストールガイド

VPN 接続の設定

ServerView ESXi CIM Provider VMware vSphere ESXi 6.5 インストールガイド

SureServer/SureServer EV Apache + mod SSL(Windows) CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.9 PUBLIC RELEASE 2017/04/28 Copyright (C) Cybertrust Jap

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

Microsoft PowerPoint ï½žéł»å�’å–¥æœ�ㇷㇹㅃㅀ㇤ㅳㇹㅋㅼㅫ曉逃.ppt [äº™æ‘łã…¢ã…¼ã…›]

Windows2000/XPインストール手順

Microsoft Word - 01.【電子入札】パソコンの設定方法について 修正_

SmartGS-ReleaseNote-V132

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

Contents 1. はじめに 3.GUIからのアクセス方法 4 3. 鍵ペアの生成 5 4. サーバ証明書署名要求 (CSR) の作成 9 5. サーバ証明書のインストール 1 6.ServerIronの設定 17

Microsoft Word - Win-Outlook.docx

ログイン時の ID パスワードは マイページ と同一です インストール前の状態の場合 ログイン後に表示されるページの ライセンス一覧 に該当製品シリアルの表示はされません インストール完了後 ライセンス管理ページご利用シリアルの一覧が表示されます 以上でライセンス管理ページの作成は完了です なお セ

iStorage ソフトウェア VMware vCenter Plug-in インストールガイド

Apache + mod SSL(Linux)CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/02/ 初版リリース 2017/03/ はじめに の記述内容を修正 2017/04/ OU に関す

Manual_Win81_JP.md

(株) 殿

ZJTM ADSelfService Plus をインターネットで 安全に利用するためのガイド 1

スライド 1

改版履歴 版数 日付 内容 担当 V /5/26 初版発行 STS V /7/28 動作条件の変更 STS メール通知文の修正 V /2/7 Windows8 の追加 STS V /2/2 Windows8. の追加 STS V

Workspace MDM VPP サーバートークン年次更新マニュアル 最終更新日 2019 年 6 月 14 日 (Web サイト ver.9.6.0) NTT コミュニケーションズ株式会社

ServerView RAID Manager VMware vSphere ESXi 6 インストールガイド

『テクノス』V2プログラムインストール説明書

Transcription:

JPRS サーバー証明書発行サービス サーバー証明書インストール手順 (Tomcat 新規 / 更新 ) Version 1.0 株式会社日本レジストリサービス (JPRS) Copyright 2016 Japan Registry Services Co., Ltd.

更新履歴 日付 Version 2016/07/29 1.0 初版リリース Copyright 2016 Japan Registry Services Co., Ltd. 2

注意事項本手順ではパスワードを入力する手順がありますが パスワード入力の際 バージョンにより入力したパスワードがエコーバックされる場合があります そのため パスワードの漏洩のないようにご注意ください また 古いバージョンの Tomcat 及び JRE には 致命的な脆弱性も知られていますので Tomcat および JRE は 最新版に更新しておくことを推奨します Tomcat 4 をご利用の場合 Tomcat 4 では PureTLS を優先します JSSE をご使用の場合は 以下に示すいずれかの方法でご対応ください server.xml ファイルで Factory 要素の SSLImplementation 属性の値を org.apache.tomcat.util.net.jsseimplementation と明示する PureTLS をアンインストールする Windows 版をご利用の場合 実際の表記や用語が異なりますので 作業時に読み替えて行ってください 環境 Unix DOS(Windows) 変数置換 ${ 変数名 } % 変数名 % パス名 / ディレクトリ名 / ファイル 名 ドライブ名 : ディレクトリ 名 ファイル名 プロンプト # や $ ドライブ名 > ファイルをつなぐコマンド cat type 拡張子 sh bat コマンド インタープリタ シェル コマンドプロンプト Copyright 2016 Japan Registry Services Co., Ltd. 3

中間 CA 証明書 サーバー証明書をダウンロードし 次の手順に従い証明書を設定してくださ い 1 事前準備 中間 CA 証明書のダウンロード 以下より中間 CA 証明書をダウンロードし 保存してください 中間 CA 証明書について https://jprs.jp/pubcert/info/intermediate/ サーバー証明書のダウンロード JPRS から送付される場合 JPRS から送付されるメール サーバー証明書ダウンロード手続きのご案内 [FQDN] に 記載されている URL より証明書をダウンロードしてください 指定事業者から提供される場合 それぞれの事業者の指定する方法にてダウンロードしてください 詳細はサーバー証明書を購入した指定事業者にお問合せください 2 証明書インストール方法 サーバー証明書とチェーン証明書 ( 中間 CA 証明書 ) の 2 つをつなぐ 次のコマンドを入力し ダウンロードしたサーバー証明書 ( 例 :exsample.cer) と上記の中間 CA 証明書 ( 例 : JPRS_OVCA.cer または JPRS_DVCA.cer) の 2 つのファイルをつなぎます コマンド例 : $ cat exsample.cer JPRS_OVCA.cer >combined.crt combined.crt : 任意のファイル名 Copyright 2016 Japan Registry Services Co., Ltd. 4

証明書のインストール 次のコマンドを入力し つないだ証明書をインストールしてください コマンド例 :$ keytool -import -alias tomcat -file combined.crt -keystore /your/keystore/filename tomcat : 申し込み時に作成した鍵ペアの名前 Tomcat 6 以降をご利用の場合は 設定ファイル (conf/server.xml) の Connector 要素の keyalias 属性に指定した値と同一です combined.crt : 上記手順 1-1. で作成したファイルの名前 /your/keystore/filename : 申し込み時に作成した鍵ストアのフルパス名 パスワードの入力 プロンプトが表示されたら パスワードを入力してください コマンド例 : Enter keystore password: changeit changeit : 申し込み時に作成した鍵ストアのパスワード JRE のバージョンにより 次のようなプロンプトが表示されることがあります 表示された場合は yes と入力してください コマンド例 : Top-level certificate in reply: Owner: CN=www.jprs.co.jp, O="Japan Registry Services Co., Ltd.", L=Chiyoda-ku, ST=Tokyo, C=JP Serial number: af0956e23f804902 Valid from: Fri Jul 15 15:32:59 JST 2016 until: Sun Aug 14 15:32:59 JST 2016 Certificate fingerprints: MD5: B9:F8:68:FD:01:71:73:83:77:DB:1A:81:68:E4:97:72 SHA1: 1B:66:D1:1E:2D:3A:3E:25:9B:69:92:E1:1C:18:A4:3D:FC:49:A0:E6 SHA256: D6:31:38:E3:0B:51:AC:3E:A3:FB:9C:7E:CA:4F:52:11:50:B0:E5:80:A6:1B:66:9A:7F:5A:E7:E2:FE:E8:D4:9F Version: 1... is not trusted. Install reply anyway? [no]: yes Copyright 2016 Japan Registry Services Co., Ltd. 5

プロンプトが日本語表示の場合環境によっては 次のように日本語で表示される場合があります コマンド例 : 所有者 : CN=www.jprs.co.jp, O="Japan Registry Services Co., Ltd.", L=Chiyoda-ku, ST=Tokyo, C=JP 発行者 : CN=www.jprs.co.jp, O="Japan Registry Services Co., Ltd.", L=Chiyoda-ku, ST=Tokyo, C=JP シリアル番号 : af0956e23f804902 有効期間の開始日 : Fri Jul 15 15:32:59 JST 2016 終了日 : Sun Aug 14 15:32:59 JST 2016 証明書のフィンガプリント : MD5: B9:F8:68:FD:01:71:73:83:77:DB:1A:81:68:E4:97:72 SHA1: 1B:66:D1:1E:2D:3A:3E:25:9B:69:92:E1:1C:18:A4:3D:FC:49:A0:E6 SHA256: D6:31:38:E3:0B:51:AC:3E:A3:FB:9C:7E:CA:4F:52:11:50:B0:E5:80:A6:1B:66:9A:7F:5A:E7:E2:FE:E8:D4:9F 署名アルゴリズム名 : SHA256withRSA バージョン : 1 この証明書を信頼しますか [no]: インストールの確認 次のように表示されることをご確認ください コマンド例 : Certificate reply was installed in keystore 以上で証明書のインストールは完了です 証明書のファイルの削除作業完了後 作成した証明書のファイルは不要になりますので 次のコマンドの入力により削除していただいて問題ありません コマンド例 : $ rm -f combined.crt 3 TLS/SSL の有効化および再起動 TLS/SSL を有効にし 再起動を行います TLS/SSL を設定済みであれば 次のように 設定されているかどうかをご確認いただき 再起動を行ってください Copyright 2016 Japan Registry Services Co., Ltd. 6

TLS/SSL の有効化 次のような Connector 要素を server.xml ファイルに指定してください 443 : Tomcat が待ち受けるポートの番号 Tomcat 付属の設定ファイルでは 8443 番ポートですが https では既定で 443 番ポートを使用します changeit : 申し込み時に作成した鍵ストアのパスワード /your/keystore/filename : 申し込み時に作成した鍵ストアのフルパス名 tomcat : 申し込み時に作成した鍵ペア名注意 : 鍵ストアのパスワードは server.xml ファイルに平文で指定します パスワードや秘密鍵が他人に漏洩しないよう このファイルや conf ディレクトリの許可モードなどにご注意ください Copyright 2016 Japan Registry Services Co., Ltd. 7

Jakarta Tomcat 4.1.31 以前の場合 Define a SSL Coyote HTTP/1.1 Connector on port 8443 <Connector classname="org.apache.coyote.tomcat4.coyoteconnector" port="443" minprocessors="5" maxprocessors="75" enablelookups="true" acceptcount="100" debug="0" scheme="https" secure="true" useurivalidationhack="false" disableuploadtimeout="true"> <Factory classname="org.apache.coyote.tomcat4.coyoteserversocketfactory" keystorefile="/your/keystore/filename" keystorepass="changeit" clientauth="false" protocol="tls"/> </Connector> Apache Tomcat 4.1.32 以降の場合 Define a SSL Coyote HTTP/1.1 Connector on port 8443 <Connector classname="org.apache.coyote.tomcat4.coyoteconnector" port="443" enablelookups="true" scheme="https" secure="true" acceptcount="100" useurivalidationhack="false" disableuploadtimeout="true" torefile="/your/keystore/filename" keystorepass="changeit" clientauth="false" protocol="tls"/> Copyright 2016 Japan Registry Services Co., Ltd. 8

Tomcat 5.0 5.5 の場合 Define a SSL Coyote HTTP/1.1 Connector on port 8443 <Connector port="443" maxthreads="150" minsparethreads="25" maxsparethreads="75" enablelookups="false" disableuploadtimeout="true" acceptcount="100" debug="0" scheme="https" secure="true" keystorefile="/your/keystore/filename" keystorepass="changeit" clientauth="false" sslprotocol="tls" /> Apache Tomcat 6 Apache Tomcat 7.0.52 以前の場合 Define a SSL Coyote HTTP/1.1 Connector on port 8443 <Connector port="443" protocol="http/1.1" SSLEnabled="true" maxthreads="150" scheme="https" secure="true" keystorefile="/your/keystore/filename" keystorepass="changeit" keyalias="tomcat" clientauth="false" sslprotocol="tls" /> Copyright 2016 Japan Registry Services Co., Ltd. 9

Apache Tomcat 7.0.53 以降の場合 Define a SSL HTTP/1.1 Connector on port 8443 This connector uses the BIO implementation that requires the JSSE style configuration. When using the APR/native implementation, the OpenSSL style configuration is required as described in the APR/native documentation <Connector port="443" protocol="org.apache.coyote.http11.http11protocol" maxthreads="150" SSLEnabled="true" scheme="https" secure="true" keystorefile="/your/keystore/filename" keystorepass="changeit" keyalias="tomcat" clientauth="false" sslprotocol="tls" /> Apache Tomcat 8.0.9 以降の場合 Define a SSL HTTP/1.1 Connector on port 8443 This connector uses the NIO implementation that requires the JSSE style configuration. When using the APR/native implementation, the OpenSSL style configuration is required as described in the APR/native documentation <Connector port="443" protocol="org.apache.coyote.http11.http11nioprotocol" maxthreads="150" SSLEnabled="true" scheme="https" secure="true" keystorefile="/your/keystore/filename" keystorepass="changeit" keyalias="tomcat" clientauth="false" sslprotocol="tls" /> Copyright 2016 Japan Registry Services Co., Ltd. 10

Tomcat の停止 再起動 設定を反映させるため Tomcat を停止 再起動してください 停止コマンド $ ${CATALINA_HOME}/bin/catalina.sh stop または $ ${CATALINA_HOME}/bin/shutdown.sh ${CATALINA_HOME} :Tomcat を導入したディレクトリ再起動コマンド # ${CATALINA_HOME}/bin/catalina.sh run または # ${CATALINA_HOME}/bin/startup.sh 参考 : 待ち受けるポート番号によっては スーパーユーザー特権が不要な場合もあります 証明書のインストールは 以上で完了です 重要 証明書のインストール後 鍵ストアのファイルは 必ずバックアップをとり パスワードの保 管場所と別の安全な場所に保管してください Copyright 2016 Japan Registry Services Co., Ltd. 11