SureServer/SureServer EV Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.9 PUBLIC RELEASE 2018/02/05 Copyright (C) Cybertrust Japan Co., Ltd. All Ri

Similar documents
Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/03/ 初版リリース 2017/04/ はじめに の記述内容を修正 2018/08/ OU に関する記述内容を修正 2018/10

PowerPoint プレゼンテーション

Apache + mod SSL(Linux)CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2012/06/ 初版リリース 2012/08/ OU に関する記述内容を修正 2013/06/ SureS

SureServer/SureServer EV Microsoft IIS7.0/7.5 CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.8 PUBLIC RELEASE 2017/06/01 Copyright (C) Cybertrust Japan Co

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

F5 ネットワークス BIG-IP CSR作成/証明書インストール手順書

SureServer/SureServer EV Microsoft IIS10.0 CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.3 PUBLIC RELEASE 2017/06/01 Copyright (C) Cybertrust Japan Co.,

SureServer/SureServer EV Apache + mod SSL(Windows) CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.9 PUBLIC RELEASE 2017/04/28 Copyright (C) Cybertrust Jap

PowerPoint プレゼンテーション

IIS7.0/7.5 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/02/ 初版リリース 2017/04/ OU に関する記述内容を修正

Apache + mod SSL(Linux)CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/02/ 初版リリース 2017/03/ はじめに の記述内容を修正 2017/04/ OU に関す

IIS8.0/8.5 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/03/ 初版リリース 2017/04/ OU に関する記述内容を修正

IIS7.0/7.5 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2014/12/ 初版リリース 2015/04/ サイバートラストの WEB ディレクトリ変更に 伴うリンク先 URL の修正

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2014/12/ 初版リリース 2015/04/ サイバートラストの WEB ディレクトリ変更に 伴うリンク先 URL の修正

Apache + mod SSL(Linux)CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2014/12/ 初版リリース 2015/04/ サイバートラストの WEB ディレクトリ変更に 伴うリンク先 URL

DigiCert SSL/TLS 証明書 Microsoft IIS 8.0/8.5 証明書コピー/サーバー移行手順書

DigiCert EV コード署名証明書 Javaコード 署名手順書

DigiCert EV コード署名証明書 Microsoft Authenticode署名手順書

サーバー証明書 インストール手順-Tomcat

Apache + mod SSL(Windows) CSR 作 成 / 証 明 書 インストール 手 順 書 ( 新 規 更 新 用 ) Page 2 改 訂 履 歴 日 付 バージョン 内 容 2012/06/ 初 版 リリース 2012/08/ OU に 関 する 記 述

手順例_Swivel_SSL証明書

SSLサーバ証明書(SureServer)設定の手引き

サーバー証明書のご申請の際に ここでは SureBoard ( シュアボード ) からサーバー証明書の 更新 を申請する手順を ご案内いたします 申請サイト SureBoard からお手続き願います SureBoard の詳細につきましては

CSR生成手順-Microsoft IIS 7.x

改版履歴 版数 日付 内容 担当 V /12/22 初版 NII V /5/25 中間 CA 証明書のファイル名を修正 NII

サーバー証明書 インストール手順-Microsoft IIS 8.x

OPENSQUARE

CSR生成手順-OpenSSL

1. Java Development Kit ORACLE のサイトから JAVA の開発キットをダウンロードします バージョンは JDK の最新版 ( 現在 8u45) が必要です また定期的に更新されますが そのたびに入れ替えることをお勧めします JDK のダウンロード ORACLE サイト

~AccessMatrix USO連携~ クライアント証明書を利用した認証設定例

スライド 1

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

DigiCert SSL/TLS 証明書  ~ Cert Station 新規(乗換)/ 更新 申請手順書 ~

Android 用.apk 形式編 改版履歴 版数 日付 内容 担当 V /4/1 初版 NII V /2/28 JKSコマンドの修正 署名確認作業の補足追加 V /2/26 動作環境を以下に変更 Windows10 NII NII V

CSR生成手順-Tomcat

JAVA.jar 形式編 改版履歴 版数日付内容担当 V /4/1 初版 NII V /2/28 JKSコマンドの修正 署名確認作業の補足追加 NII V /2/26 キーストアファイルの形式を JKS から PKCS12 に変更 動作環境の変更に伴う

Enterprise Premium 電子証明書発行サービス Windows ストア電子証明書インストール手順書 Ver2.0 三菱電機インフォメーションネットワーク株式会社

目次 1. はじめに ご利用条件 証明書配付システムの停止時間 実施手順 電子証明書の取得手順 Windows 証明書ストアへの電子証明書インポート手順 電子証明書インポート完了確認.

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

CONTENTS Copyright 2017 NEC Solution Innovators, Ltd All rights reserved 0. 通訳案内士登録情報検索サービスを利用するまえに 1 利用環境 2 ブラウザの設定 3 プラグイン 4 操作上の制限 5 ウェブ操作マニ

PowerPoint Presentation

クライアント証明書導入マニュアル

アルファメールプレミア 移行設定の手引き

SSLサーバ証明書(SureServer)設定の手引き

Ver1.70 証明書発行マニュアル パスワード設定版 Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved i

Ver.50 改版履歴 版数 日付 内容 担当 V..00 0//6 初版発行 STS V..0 03/4/7 サポート環境の追加 STS V..0 06/9/5 画面の修正 STS V /4/ 画面の修正 STS V // 文言と画面修正 FireFox のバージョン変更に

intra-mart ワークフローデザイナ

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

SILAND.JP テンプレート集

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

株式会社インターナショナルシステムリサーチ International Systems Research Co. CloudGate UNO secured by Cybertrust デバイス ID 証明書 インストールマニュアル Windows 用 Ver [ 目次 ] はじめに 1

<4D F736F F D DD92E B838B5F8EE688B590E096BE8F915F3194C55F E646F63>

Windows PowerShell 用スクリプト形式編 改版履歴 版数 日付 内容 担当 V /4/1 初版 NII V /2/26 動作環境の変更に伴う修正 NII V /8/21 タイムスタンプ利用手順の追加 NII 目次 1. コード署名用証明

ご利用ガイドについて 1: サービス概要編 2: 導入編 本書 フレッツ あずけ ~ る PRO サービスの概要 ご利用開始するまでの手順についての説明フレッツ あずけ ~ る PRO ご契約後にご覧ください 3 : 運用編基本機能 4: 運用編各機能 ファイル操作や自動バックアップの基本的な機能の

DigiCert SSL/TLS 証明書  ~ Cert Station 再発行 申請手順書 ~(SSL Plus編)

Apache2.2(mod_ssl) は ECDSA 鍵について非対応となっております 1-2. 証明書のインストール Apache(mod_ssl) への証明書のインストール方法について記述します 事前準備 事前準備として サーバ証明書 中間 CA 証明書を取得してください 事前準備

サーバー証明書 インストール手順-Apache

はじめに URBANO PROGRESSO を microusb ケーブル 01 ( 別売 ) またはこれと共通の仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をイン

ケータイ de 会社メール

クライアント証明書インストールマニュアル

はじめに 京セラ製スマートフォンを指定の microusb ケーブル ( 別売 ) またはこれと共通仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をインストールしてい

クラウドファイルサーバーデスクトップ版 インストールマニュアル 利用者機能 第 1.2 版 2019/04/01 富士通株式会社

外字インストーラユーザーズガイド Ver 1.20(2016 年 2 月改訂 )

MF mypresto インストールガイド 目次 新規インストールの手順 (Windows 版 )... 2 MF mypresto の起動 (Windows 版 )... 7 新規インストールの手順 (Mac 版 )... 8 MF mypresto の起動 (Mac 版 ) 新規イン

機能仕様書フォーマット

DigiCert SSL/TLS 証明書  ~ Cert Station 再発行 申請手順書 ~(Multi-Domain編)

Microsoft PowerPoint - Userguide-keitai-douga-v1.1.ppt

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン



Webセキュリティサービス

1-2

改訂履歴 項番版数変更理由変更箇所作成日備考 初版 分冊化 事前準備編 Internet Explorer 版 事前準備編 Netscape 版 操作手順編 ベンダサポート終了 2.2 WinNT サポート終了 新規サポート

証明書インポート用Webページ

証明書インポート用Webページ

改版履歴 版数 日付 内容 担当 V /0/27 初版発行 STS V..0 20/03/04 トラブルシューティング改訂 STS P-2

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

TDB電子証明書ダウンロード手順書(Microsoft Internet Explorer 版)

迷惑メールフィルタリングサービス フィードバック機能マニュアル

Webセキュリティサービス

バックテスト

Microsoft Word - e-Parcel_VCN-CommCenter7.0_Installation_manual doc

IOWebDOC

クラウドファイルサーバーデスクトップ版 インストールマニュアル ファイルサーバー管理機能 第 1.1 版 2017/01/24 富士通株式会社

アーカイブ機能インストールマニュアル

クライアント証明書導入手順書

はじめに 動作環境の全ブラウザで 本書の設定を行ってください 本設定を行わない場合 システムが 正常に動作しない可能性がありますので 必ず設定をお願いいたします また 本書の中で 画 像に番号を付与している箇所以外の設定は お使いの環境のままでご使用ください 参考 : 動作環境の全ブラウザについては

PR 営業開始

提出者用端末要件 目次 提出者用 端末要件 - i -

USB トークン (epass2003) ユーザマニュアル Ver2.0 1 / 25 Copyright 2018 Mitsubishi Electric Information Network Corporation All rights reserved.

目次 1. よくあるご質問一覧 回答一覧 改訂履歴 Page- 2

V-CUBE One

改版履歴 版数 日付 内容 担当 V /5/26 初版発行 STS V /7/28 動作条件の変更 STS メール通知文の修正 V /2/7 Windows8 の追加 STS V /2/2 Windows8. の追加 STS V

アーカイブ機能インストールマニュアル

Ver2.10 証明書発行マニュアル (Export 可能 ) Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved

インテル® Parallel Studio XE 2019 Composer Edition for Fortran Windows 日本語版 : インストール・ガイド

MaiNet スタートアップガイド ( 電子証明書取得 PC 設定編 ) 第 2 版 2018 年 11 月

迷惑メールフィルタリングサービス フィードバック機能マニュアル

重要なお知らせ 本書の内容の一部 または全部を無断で転載 複写することは固くお断わりします 本書の内容について 改良のため予告なしに変更することがあります 本書の内容については万全を期しておりますが 万一ご不審な点や誤りなど お気付きのことがありましたら お買い求め先へご一報くださいますようお願いい

Transcription:

SureServer/SureServer EV Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.9 PUBLIC RELEASE 2018/02/05 Copyright (C) Cybertrust Japan Co., Ltd. All Rights Reserved.

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2012/06/22 1.0 初版リリース 2012/08/27 1.1 OU に関する記述内容を修正 2013/06/26 1.2 SureServer(1024bit) の受付終了に伴う修正 2013/08/02 1.3 Cybertrust Japan Public CA G3 の提供開始 に伴う修正 2014/01/06 1.4 SureServer(1024bit) の終了に伴う修正 2015/02/09 1.5 クロスルート証明書の変更に伴う修正 2016/10/06 1.6 CSR 作成コマンドの修正 2016/12/15 1.7 はじめに の記述内容を修正 2017/04/28 1.8 OU に関する記述内容を修正 2018/02/05 1.9 CSR 作成手順の修正

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 3 目次 はじめに... 4 サーバ証明書お申込みフロー... 5 CSR の作成... 6 1. CSR 作成前のご確認事項... 7 1.1. 公開鍵長のご指定について... 7 1.2. CSR 作成時に指定する項目 (DN) について... 7 1.3. 本手順の設定例について... 7 2. キーストアファイル キーペアファイル CSR の作成... 8 2.1. キーストアファイルとキーペアファイルの作成方法... 8 2.2. CSR の作成方法... 11 3. キーストアファイルのバックアップ... 11 4. 証明書のお申し込み... 12 証明書のインストール... 13 5. 証明書のダウンロード... 14 5.1. 中間 CA 証明書のダウンロード... 14 5.2. SSL サーバ証明書のダウンロード... 14 6. 証明書のインストール... 15 6.1. ルート証明書のインストール... 15 6.2. 中間 CA 証明書のインストール... 16 6.3. SSL サーバ証明書のインストール... 17 7. SSL 通信の有効化設定... 18 7.1. SSL 通信の有効化手順... 18 8. キーストアファイルのバックアップ... 19 SSL 通信の確認... 20 9. SSL 通信の確認... 21 10. ご参考までに... 22 10.1. エイリアスの確認方法... 22 10.2. エイリアスの削除方法... 23

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 4 はじめに! 本手順書をご利用の前に必ずお読みください 本ドキュメントは Microsoft 社 Windows OS / Tomcat の環境下でサイバートラストの SSL サーバ証明書の申し込み時にご利用いただく CSR 作成とサーバ証明書のインストールの作成手順について解説するドキュメントです 本手順は Windows XP SP3 Tomcat 6.0.26 JRE 6.0 の環境下で動作確認をしております また 上記がすでに設定されており Tomcat 単独での動作確認ができている事を前提としております 実際の手順はお客様の環境により異なる場合があり Tomcat の動作を保証するものではございません あらかじめご了承ください なお このドキュメントは予告なく変更される場合があり サイバートラスト株式会社はその内容に対して責任を負うものではありません また このドキュメント内に誤りがあった場合 サイバートラスト株式会社は一切の責任を負いません このドキュメントの一部または全部を複製することは禁じられており 提供または製造を目的として使用することはできません ただし サイバートラスト株式会社との契約または同意文書で定められている場合に限り この注記の添付を条件として複製することができます

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 5 サーバ証明書お申込みフロー サーバ証明書のご購入については 以下のお申込みフローをご確認ください 本手順では 赤枠で囲まれた部分のフローをご案内しています STEP1 お申込み前の確認 CSR の作成 P6~ お申込み前の確認 STEP2 WEB からのお申し込み (SureBoard / SureHandsOn) STEP3 必要書類送付 / 申請の意思確認 ( 電話 ) 証明書の発行 STEP4 証明書のダウンロード P14~ STEP5 証明書のインストール P15~ STEP6 SSL 通信の確認 P20~

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 6 CSR の作成

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 7 1. CSR 作成前のご確認事項 CSR 作成前に以下についてご確認ください 1.1. 公開鍵長のご指定について 公開鍵長は 2048bit をご指定ください クラウド商品 (for クラウド ) マルチドメイン商品 (SureServer MD など ) を含みます 1.2. CSR 作成時に指定する項目 (DN) について 詳細は以下をご確認ください CSR 作成時に指定する項目について 1.3. 本手順の設定例について 本手順では以下の設定を例としてご案内しております 種類 キーストアのファイル名サーバ証明書のエイリアス名 CSR のファイル名 名称 server.keystore cybertrust server.csr! 注意事項 お客様の環境によりファイルやパスが異なりますので 環境に合わせてお読み替えください 既存のファイルと同名で作成した場合 既存のファイルへ新しいファイルが上書きされますので 別名をご指定ください

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 8 2. キーストアファイル キーペアファイル CSR の作成 Windows OS / Tomcat の環境下では コマンドプロンプト上で keytool を用い てキーストアファイルを作成 エイリアスをご指定のうえ キーペアファイル ( 公開 鍵 秘密鍵のペア ) と CSR を作成します 証明書の更新や他社からのお乗換えの際も同様の手順となります 2.1. キーストアファイルとキーペアファイルの作成方法 キーストアファイルとキーペアファイルを作成します A) コマンドプロンプトで以下のコマンドを入力し キーストアファイルとキーペアファイルを作成します コマンド入力 keytool -genkey -alias サーバ証明書のエイリアス名( 任意 ) - keyalg RSA -keysize 2048 -keystore キーストアファイル名( 任意 ) 例 )keytool -genkey -alias cybertrust -keyalg RSA -keysize 2048 -keystore server.keystore 証明書の更新や他社からのお乗換えの際 キーストアファイル名は既存のキー ストアファイル名と別名をご指定ください B) 以下が表示されますので キーストアファイルのパスフレーズとして任 意の文字列 (6 文字以上 ) を入力します C) パスフレーズを再入力します

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 9 D) DN 情報の入力 姓名を入力してください 入力必須項目です 申請するサーバ証明書の FQDN 名 ( サーバ名 +ドメイン名 ) を入力してください 例 )www.cybertrust.ne.jp 組織単位名を入力してください 任意入力項目です 必要に応じて申請する組織の部署名を入力してください 指定可能な値については 組織単位名 (OU) について をご覧ください 例 )Technical Division 組織名を入力してください 入力必須項目です 申請する英訳組織名を入力してください 例 )Cybertrust Japan Co.,Ltd. 都市名または地域名を入力してください 入力必須項目です 申請する組織の市町村名を入力してください ( 東京の 23 区を含む ) 例 )Minato-ku

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 10 州名または地方名を入力してください 入力必須項目です 申請する組織の都道府県名を入力してください 例 )Tokyo この単位に該当する 2 文字の国番号を入力してください JP と入力します E) 入力内容を確認し 誤りがなければ y と入力して Enter ボタンを押 します F) 何も入力せずに Enter ボタンを押します 以上でキーストアファイルとキーペアファイルの作成が完了します

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 11 2.2. CSR の作成方法 A) コマンドプロンプトで以下のコマンドを入力し 指定した秘密鍵ファイルから CSR を作成します CSR は既存の CSR と同ファイル名を指定した場合 ファイルが上書きされますので ご注意ください コマンド入力 keytool -certreq -alias サーバ証明書のエイリアス名 -file CSR 名 ( 任意 ) -keystore キーストアファイル名 例 )keytool -certreq -alias cybertrust -file server.csr -keystore server.keystore B) キーストアファイルに設定したパスワードを入力します 以上で CSR の作成は完了です 3. キーストアファイルのバックアップ 秘密鍵ファイルを含むキーストアファイル (server.keystore など ) は 証明書のインストール時に必要となります 万が一に備えて 必ず別のメディア (CDや USB 等 ) にコピーして安全な場所に保管してください なお 弊社がお客様のキーストアファイルの情報を受け取ることはございません あらかじめご了承ください

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 12 4. 証明書のお申し込み 作成した CSR をテキストエディタで開いて内容をコピーし WEB の申請サイト (SureBoard / SureHandsOn) の申請フォームへ貼り付けて 弊社へお申し込みください <CSR サンプル> こちらは申請にご利用いただけません -----BEGIN NEW CERTIFICATE REQUEST----- MIIEhDCCA2wCAQAwgYkxCzAJBgNVBAYTAkpQMQ4wDAYDVQQIDAVUb2t5bzESMBAG A1UEBwwJTWluYXRvLWt1MSIwIAYDVQQKDBlDeWJlcnRydXN0IEphcGFuIENvLixM dgqumriweaydvqqldaluzxn0ifvuaxqxhjacbgnvbammfxrlc3quy3lizxj0cnvz 2t/rD9fTPgo7u4aYzw4BpnAqLmGgy3XpsvCo6f4ROcFsgrk05FgeUCaeDFyllEST -----END NEW CERTIFICATE REQUEST----- -----BEGIN NEW CERTIFICATE REQUEST----- から -----END NEW CERTIFICATE REQUEST----- までをハイフンを含め すべてコピーし申請画面に貼り付けてください 1 文字でも欠けるとフォーマットエラーとなりますのでご注意ください! CSR 作成後の注意事項発行されたサーバ証明書は CSR を作成したエイリアスと同一のエイリアスへインストールします インストールを行う前にキーストアファイルやエイリアスの削除を行わないよう ご留意ください

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 13 証明書のインストール! 本手順はサーバ証明書の発行後に行います

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 14 5. 証明書のダウンロード インストールが必要となる中間 CA 証明書 SSL サーバ証明書を事前にダウンロードします 5.1. ルート 中間 CA 証明書のダウンロード サーバ証明書をご利用の際 お使いの機器へルート証明書と中間 CA 証明書のインストールが必要となります ご選択いただいた商品により必要な証明書が異なりますので 証明書の種類をご確認のうえ 以下弊社ホームページからダウンロードしてください ルート 中間 CA 証明書のダウンロード また ご利用商品や必要な証明書の種類がご不明の場合は 以下をご覧 ください どの中間 CA 証明書をダウンロードすればよいですか? 5.2. SSL サーバ証明書のダウンロード SSL サーバ証明書が発行されましたら 証明書発行のお知らせのメール内リンクより事前にダウンロードし.cer や.txt などの拡張子で保存してください SSL サーバ証明書のダウンロードについて

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 15 6. 証明書のインストール ルート証明書 中間 CA 証明書 SSL サーバ証明書の順番でインストールします 本手順では以下の設定を例としてご案内しています 項目ファイル名エイリアス名 ルート証明書 BCTRoot.cer root 中間 CA 証明書 PUBCAG3.cer CA SSL サーバ証明書 SureServer.cer cybertrust 作成したキーストア server.keystore 6.1. ルート証明書のインストール ルート証明書のインストールを行います A) コマンドプロンプトで以下のコマンドを入力し ルート証明書をインストールします ルート証明書エイリアス名 は 他のエイリアス名と重複しないように異なるエイリアス名を指定してください コマンド入力 keytool -import -alias ルート証明書エイリアス名 ( 任意 ) - keystore キーストアファイル名 -file ルート証明書ファイル名 例 )keytool -import -alias root -keystore server.keystore -file BCTRoot.cer B) キーストアファイルに設定したパスワードを入力します C) yes と入力して Enter ボタンを押します D) 以上でルート証明書のインストールが完了します

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 16 6.2. 中間 CA 証明書のインストール 中間 CA 証明書のインストールを行います SureServer EV[2048bit] SureServer EV[SHA-2] および SureServer[2048bit] 用クロスルート方式では クロスルート用中間 CA 証明書 中間 CA 証明書 の順番でインストールしてください A) コマンドプロンプトで以下のコマンドを入力し 中間 CA 証明書をインストールします 中間 CA 証明書エイリアス名 は 他のエイリアス名と重複しないように異なるエイリアス名を指定してください コマンド入力 keytool -import -alias 中間 CA 証明書エイリアス名 ( 任意 ) - keystore キーストアファイル名 -file 中間 CA 証明書ファイル名 例 )keytool -import -alias CA -keystore server.keystore -file PUBCAG3.cer B) キーストアファイルに設定したパスワードを入力します C) 以上で中間 CA 証明書のインストールが完了します

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 17 6.3. SSL サーバ証明書のインストール SSL サーバ証明書のインストールを行います A) コマンドプロンプトで以下のコマンドを入力し SSL サーバ証明書をインストールします SSL サーバ証明書エイリアス名 は キーペアファイル作成時に指定したエイリアス名を指定してください コマンド入力 keytool -import -alias SSL サーバ証明書エイリアス名 - keystore キーストアファイル名 -file SSL サーバ証明書ファイル名 例 )keytool -import -alias cybertrust -keystore server.keystore -file SureServer.cer B) キーストアファイルに設定したパスワードを入力します C) 以上で SSL サーバ証明書のインストールが完了します 以上でルート証明書 中間 CA 証明書 SSL サーバ証明書のインストールは完了 です

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 18 7. SSL 通信の有効化設定 SSL 通信を有効にするため Tomcat の設定を行います 本手順では以下の設定を例としてご案内しています ファイル名 server.xml キーストアファイル 保存ディレクトリ C:\Program Files\Apache Software Foundation\Tomcat 6.0\conf\server.xml C:\Program Files\Apache Software Foundation\server.keystore 7.1. SSL 通信の有効化手順 A) server.xml をテキストエディタで開き <Connector> タグを編集して SSL 通信を有効にします 以下の記述がコメントアウトされている場合は <!-- と --> を削除し keystorefile と keystorepass の設定項目を追加してください 設定内容 <!-- <Connector port="8443" protocol="http/1.1" SSLEnabled="true" maxthreads="150" scheme="https" secure="true" clientauth="false" sslprotocol="tls" keystorefile= キーストアファイルのディレクトリ " keystorepass=" キーストアファイルのパスワード " /> --> 例 ) <Connector port="8443" protocol="http/1.1" SSLEnabled="true" maxthreads="150" scheme="https" secure="true" clientauth="false" sslprotocol="tls" keystorefile="c:\program Files\Apache Software Foundation\server.keystore" keystorepass="password"

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 19 /> 更新や他社からの乗り換えの場合 以下のいずれかの設定を行ってください keystorefile= キーストアファイルのディレクトリ " の指定先を 新たに作成したキーストアファイルの保存先ディレクトリへ変更する keystorefile= キーストアファイルのディレクトリ " の指定先を変更せず 既存のキーストアファイル名と同一にリネームし キーストアファイルを置き換える B) 必要に応じて使用するポートを変更してください 例 )8443 ポート ( デフォルト ) を 443 ポートへ変更する場合 < 変更前 > Connector port="8443" < 変更後 > Connector port="443" 以上で SSL 通信の有効化設定は完了です 設定を反映させるため 再起動を 行ってください 8. キーストアファイルのバックアップ 秘密鍵ファイルを含むキーストアファイル (server.keystore など ) は 証明書のインストール時に必要となります 万が一に備えて 必ず別のメディア (CDや USB 等 ) にコピーして安全な場所に保管してください なお 弊社がお客様のキーストアファイルの情報を受け取ることはございません あらかじめご了承ください

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 20 SSL 通信の確認

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 21 9. SSL 通信の確認 サーバ証明書が正しくインストールされ エラーやセキュリティ警告が表示されず 正常に SSL 通信が可能であることを確認します SSL 通信の確認は設定を行っているサーバ以外の Web ブラウザや携帯電話 スマートフォンなどの携帯端末 サーバ証明書の設定確認 から行うことを推奨します 設定確認例 Internet Explorer 8 <SureServer EV[2048bit]> <SureServer[2048bit]( クロスルート方式を含む )> Firefox 12.0 <SureServer EV[2048bit]> <SureServer[2048bit]( クロスルート方式を含む )> なお 接続時にセキュリティ警告やエラーが表示される場合は 以下よくある質問 の SSL 通信時のセキュリティ警告やエラーについて をご参照ください SSL 通信時のセキュリティ警告やエラーについて

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 22 10. ご参考までに ご参考までに エイリアスの内容確認や削除方法をご案内します 10.1. エイリアスの確認方法 以下のコマンドにてキーストアファイルに登録されているエイリアスの内容を確認できます コマンド keytool -list -v alias エイリアス名 -keystore キーストアファイ ル名 例 )keytool -list -v alias cybertrust -keystore server.keystore 項目 内容 別名 作成日 エントリタイプ エイリアス名エイリアスを作成した日時 PrivateKeyEntry 秘密鍵の含まれているエイリアス trustedcertentry 秘密鍵の含まれていないエイリアス エイリアスの中に登録されている証明連鎖の長さ 例 ) 1 (3 階層 )SureServer[2048bit] SureServer[SHA-2] 証明連鎖の長さ 3 と表示されます 2 (4 階層 )SureServer[2048bit] SureServer[SHA-2]( クロスル ート ) SureServer EV[2048bit] 4 と表示されます 証明書 [n] 証明連鎖の番号

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 23 10.2. エイリアスの削除方法 以下のコマンドにてキーストアファイルに登録されている不要なエイリアス を削除できます コマンド keytool delete alias 削除したいエイリアス名 keystore キーストアファイル名 例 )keytool delete alias cybertrust keystore server.keystore キーストアファイルに設定したパスワードを入力後 指定したエイリアスが 削除されます