CSR生成手順-OpenSSL

Similar documents
CSR生成手順-Microsoft IIS 7.x

CSR生成手順-Tomcat

PowerPoint プレゼンテーション

サーバー証明書 インストール手順-Microsoft IIS 8.x

Apache + mod SSL(Linux)CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/02/ 初版リリース 2017/03/ はじめに の記述内容を修正 2017/04/ OU に関す

Apache + mod SSL(Linux)CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2014/12/ 初版リリース 2015/04/ サイバートラストの WEB ディレクトリ変更に 伴うリンク先 URL

サーバー証明書 インストール手順-Apache

OPENSQUARE

Apache + mod SSL(Linux)CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2012/06/ 初版リリース 2012/08/ OU に関する記述内容を修正 2013/06/ SureS

F5 ネットワークス BIG-IP CSR作成/証明書インストール手順書

IIS7.0/7.5 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/02/ 初版リリース 2017/04/ OU に関する記述内容を修正

SureServer/SureServer EV Microsoft IIS10.0 CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.3 PUBLIC RELEASE 2017/06/01 Copyright (C) Cybertrust Japan Co.,

IIS7.0/7.5 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2014/12/ 初版リリース 2015/04/ サイバートラストの WEB ディレクトリ変更に 伴うリンク先 URL の修正

Contents 1. はじめに 3.GUIからのアクセス方法 4 3. 鍵ペアの生成 5 4. サーバ証明書署名要求 (CSR) の作成 9 5. サーバ証明書のインストール 1 6.ServerIronの設定 17

SureServer/SureServer EV Microsoft IIS7.0/7.5 CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.8 PUBLIC RELEASE 2017/06/01 Copyright (C) Cybertrust Japan Co

Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []: An optional company name []: Using con

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2014/12/ 初版リリース 2015/04/ サイバートラストの WEB ディレクトリ変更に 伴うリンク先 URL の修正

IIS8.0/8.5 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/03/ 初版リリース 2017/04/ OU に関する記述内容を修正

SureServer/SureServer EV Apache + mod SSL(Windows) CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.9 PUBLIC RELEASE 2017/04/28 Copyright (C) Cybertrust Jap

SSLサーバ証明書(SureServer)設定の手引き

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

サーバー証明書 インストール手順-Tomcat

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/03/ 初版リリース 2017/04/ はじめに の記述内容を修正 2018/08/ OU に関する記述内容を修正 2018/10

CUCM と VCS 間のセキュア SIP トランクの設定例

Ver.50 改版履歴 版数 日付 内容 担当 V..00 0//6 初版発行 STS V..0 03/4/7 サポート環境の追加 STS V..0 06/9/5 画面の修正 STS V /4/ 画面の修正 STS V // 文言と画面修正 FireFox のバージョン変更に

ご利用いただくサービスにおいて 以下のような制限事項や入力制限を設けています ご利用時にはご注意ください 制限事項と入力制限は 2018 年 10 月 1 日時点での情報を元に作成しています 基本サービス ユーザーの設定 操作 ログイン ID パスワード有効期限設定 ファイルから一括登録する場合 半

1. 一般設定 グローバル設定 ここでは 以下の 4 つのケースを想定し ファイルサーバーを設定する手順を紹介します 既に Windows ネットワーク上に存在するワークグループに参加する場合 Windows ネットワーク上に新たにワークグループを作成する場合 既に Windows ネットワーク上に

Windows PowerShell 用スクリプト形式編 改版履歴 版数 日付 内容 担当 V /4/1 初版 NII V /2/26 動作環境の変更に伴う修正 NII V /8/21 タイムスタンプ利用手順の追加 NII 目次 1. コード署名用証明

Xamarin ライセンス登録手順

移行設定の手引き

Step1. マネージド PKI 管理者情報の確認 1-1 マネージド PKI サービス固有識別名称 ベリサインマネージド PKI for SSL 管理者証明書の更新 (Admin 同一 ) 入力項目確認シート > マネージド PKI 管理者情報の確認 前年と同一のマネージド PKI サービス固有識

受験者 ID の登録 ( 全試験共通 ) 1. 受験者 ID の登録 ( 全試験共通 ) 1.1. [Certiport へようこそ ] ページ 1. 受験者登録ページにアクセスして [ 受験者 ID を登録する ] 1 ボタンをクリックします

セコムパスポート for G-ID 司法書士電子証明書ダウンロードツールマニュアルダウンロード編 ( 通常タイプ ) 2017 年 9 月 19 日セコムトラストシステムズ株式会社 Copyright 2017 SECOM Trust Systems Co.,Ltd. All rights rese

ご利用いただくサービスにおいて 以下のような制限事項や入力制限を設けています ご利用時にはご注意ください 制限事項と入力制限は 2017 年 10 月 3 日時点での情報を元に作成しています 基本サービス ユーザーの設定 操作 ログイン ID パスワード有効期限設定 ファイルから一括登録する場合 半

PowerPoint プレゼンテーション

Net'Attest EPS設定例

証明書自動発行支援システムサーバ証明書インストールマニュアル Apache2.0系+mod_ssl編

クイックマニュアル(利用者編)

(Microsoft Word - \203\214\203\223\203^\203\213\203T\201[\203o\220\335\222\350\203K\203C\203h_ doc)

(\201\234NEX_DT_2_1.xls)

スライド 1

ベリサインマネージド PKI for SSL 日本語組織名の利用申請 (EV SSL 証明書専用 ) 入力項目確認シート 本資料は ベリサインマネージド PKI for SSL にて EV SSL 証明書専用日本語組織名の利用を申請されるお客様向けの入力項目の確認用資料です 登録申請の際の参考として

移行設定の手引き

ご利用いただくサービスにおいて 以下のような制限事項や入力制限を設けています ご利用時にはご注意ください 制限事項と入力制限は 2017 年 10 月 3 日時点での情報を元に作成しています 基本サービス ユーザーの設定 操作 設定一括変更 ファイルから一括登録する場合 半角英字で create m

サーバー証明書のご申請の際に ここでは SureBoard ( シュアボード ) からサーバー証明書の 更新 を申請する手順を ご案内いたします 申請サイト SureBoard からお手続き願います SureBoard の詳細につきましては

PowerPoint プレゼンテーション

Apache2.2(mod_ssl) は ECDSA 鍵について非対応となっております 1-2. 証明書のインストール Apache(mod_ssl) への証明書のインストール方法について記述します 事前準備 事前準備として サーバ証明書 中間 CA 証明書を取得してください 事前準備

4. ご利 者さま情報の登録について ( 初回ご利 時 ) システムの初回ご利用時に, ご利用者情報の登録を行なっていただく必要がございます ご利用者情報は, 主に託送申込みを担当される方を, まず 名, 代表者さま としてご登録していただきます その他に, ご利用者さまの追加登録をご希望される場合

(Microsoft PowerPoint - D-SPA_SSL\220\332\221\261\217I\222[\217\210\227\235_\220\340\226\276\216\221\227\277ver3.1.ppt)

アルファメールプレミア 移行設定の手引き

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows 8)

移行設定の手引き

●コンテンツ「掲示板」

PowerPoint プレゼンテーション

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

( レセプトコンピュータ開発メーカー向け ) - Mac 用 - このマニュアルでは 労災レセプト電算処理システムを利用するための端末のセットアップ方法を説明しています なお 労災レセプト電算処理システムを利用するためには 端末がオンライン請求システムのネットワークに接続されていることが前提となりま

iNetSec Smart Finder

Microsoft Word - PHN-D88バージョンアップ手順書.doc

Juniper Networks Corporate PowerPoint Template

証明書(Certificates)

証明書インポート用Webページ

たよれーる どこでもキャビネット セキュア版(端末認証)

Microsoft Word - CBSNet-It連携ガイドver8.2.doc

朝日ビジネスWEB ご利用までの流れ

これらの情報は 外部に登録 / 保存されることはございません 5 インターネット接続の画面が表示されます 次へ > ボタンをクリックしてください 管理者様へ御使用時に設定された内容を本説明文に加筆ください 特に指定不要で利用可能であった場合は チェックボックスを オフ していただきますようご案内くだ

Mathematica Home Use License 申請マニュアル ( 申請者向け ) 第 1.3 版 平成 23 年 6 月 11 日 総合情報システム部

Android 用.apk 形式編 改版履歴 版数 日付 内容 担当 V /4/1 初版 NII V /2/28 JKSコマンドの修正 署名確認作業の補足追加 V /2/26 動作環境を以下に変更 Windows10 NII NII V

SureServer/SureServer EV Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.9 PUBLIC RELEASE 2018/02/05 Copyright (C) Cybertrust Japan Co., Ltd. All Ri

JDL Webストレージサービス はじめにお読みください

SFTPサーバー作成ガイド

Mobile Access簡易設定ガイド

DigiCert SSL/TLS 証明書 Microsoft IIS 8.0/8.5 証明書コピー/サーバー移行手順書

FutureWeb3サーバー移管マニュアル

電子申請サービス

はじめに 本書では 電子証明書ダウンロードツール ( セキュアタイプ ) の 電子証明書の取得 ボタン ( 電子証明書のダウンロード から 受領書 ( 電子データ ) の送信 ) の操作方法についてご説明します 電子証明書の取得 ボタン以外のオプションボタン ( 電子証明書の表示 電子証明書の取込

目次 2 予備登録 予備登録までの画面遷移 予備登録 予備登録確認 予備登録受付 パスワード発行 ログイン...

アーカイブ機能インストールマニュアル

DigiCert SSL/TLS 証明書  ~ Cert Station 新規(乗換)/ 更新 申請手順書 ~

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows Vista、Windows 7)

証明書インポート用Webページ

【EW】かんたんスタートマニュアル

Voucher Express(受験チケット注文サイト)ユーザーガイド 認定団体様向けアカウント申請手順 <ver.2.5>

4.1 利用者の電子証明書を取得する ( 電子証明書方式の場合 ) 電子証明書方式でビジネスダイレクトをご利用になる場合は 電子証明書を取得する必要が あります この後 開通確認 を行うことにより 各種取引がご利用いただけるように なります 電子証明書の取得後は 内容を確認し 電子証明書方式でビジネ

プリンター設定編 1. はじめに本マニュアルは シャープ製の複合機に対するスキャン設定 FAX 転送設定を行うためのマニュアルです FAX 転送をご利用されるお客様もスキャン設定が必要です 固定のグローバル IP を利用しておらず コース SMB-S20 SMB-S100( 共用型 ) をご利用のお

改版履歴 版数 日付 内容 担当 V /2/25 初版発行 STS V //9 サポート環境の追加 STS 2

Microsoft Word - XOOPS インストールマニュアルv12.doc

5.1. ホームページ登録 ホームページ URL を登録します ホームページ URL は基本契約で 1 個 (100MB) まで無料 2 個目以降は有料オプションサービス ( 月額 300 円 / 個 ) で追加登録が可能です (1) 左メニューの HP アカウント登録 リンクをクリックします (1

NSS利用者マニュアル

いまさら聞けない日本語ドメイン名

電子申請システム操作手引書

Microsoft PowerPoint - DSOX-2000/3000/4000 ライセンスの取得_ pptx[読み取り専用]

LCV-Net セットアップガイド macOS

gtld 等ドメイン名の公開 開示対象情報一覧変更点 株式会社日本レジストリサービス (JPRS) gtld 等ドメイン名の公開 開示対象情報一覧 ( 修正履歴付き ) gtld 等ドメイン名の公開 開示対象情報一覧 ( 整形版 ) 備考 gtld 等ドメイン名の公開 開示対象情報一覧 株式会社日本

アルファメール2 移行設定の手引き

朝日ビジネスWEB・操作説明書

JAVA.jar 形式編 改版履歴 版数日付内容担当 V /4/1 初版 NII V /2/28 JKSコマンドの修正 署名確認作業の補足追加 NII V /2/26 キーストアファイルの形式を JKS から PKCS12 に変更 動作環境の変更に伴う

Password Manager Pro スタートアップガイド

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

プロバイダの接続機器と悪質サイトブロック対応ルータの接続方法 ネットスター株式会社

Transcription:

JPRS サーバー証明書発行サービス CSR 生成手順 OpenSSL( 新規 / 更新 ) Version 1.1 株式会社日本レジストリサービス (JPRS) Copyright 2016 Japan Registry Services Co., Ltd.

更新履歴 日付 Version 2016/07/29 1.0 初版リリース 2017/10/18 1.1 2.1.2 サーバー識別名 (DN) 情報の入力 の更新 Copyright 2016 Japan Registry Services Co., Ltd. 2

1 鍵ペアの生成 Windows 環境でご利用の場合は鍵ペアの生成 (1-2.) のみを実行してください 現在ご利用中の鍵ペアがある場合は 上書きしないようご注意ください ファイル生成マスクの値の記録および変更 ファイル生成マスクの値の記録次のコマンドを実行し 出力 ( ファイル生成マスクの値 ) を記録します コマンド例 : $ umask 正常に終了すれば 22 007 など 0 7 までの数字が 1 4 桁表示されます ここで出力された ( 記録した ) 数字は 手順 1-3. で使用します ファイル生成マスクの値の一時変更 出力された数字が 77 077 0077 の 3 つ以外の場合 鍵情報の漏洩を防ぐため 次のコマンドを実行してください ( 出力はありません ) コマンド例 : $ umask 77 鍵ペアの生成 鍵ペアの生成コマンドの入力以下の例では 2048 ビットの RSA 鍵ペアを生成し servername.key ( ファイル名は任意 ) というファイル名で保存することを示しています コマンド例 : $ openssl genrsa -aes256 2048 >servername.key ファイル生成マスクの値の復旧 1-1. で umask 77 コマンドを実行した場合のみ対応いただきます Copyright 2016 Japan Registry Services Co., Ltd. 3

umask 77 コマンドを実行した場合は ファイル生成マスクの値を復旧するため 次のコマンドを実行してください ( 出力はありません ) コマンド例 : $ umask ファイル生成マスク値 ファイル生成マスク値 :1-1. で記録した数字 2 CSR の生成 鍵ペアが作成されたことを確認後 CSR を生成します CSR の生成 CSR の生成コマンドの入力 以下の例では アルゴリズム SHA-256 で CSR を作成し server.csr ( ファイル名 は任意 ) というファイル名で保存することを示しています コマンド例 : $ openssl req -new -key servername.key -out server.csr -sha256 servername.key : 1. 鍵ペアの作成 で作成した 鍵ペアのファイル名 -sha256 : アルゴリズムを示すオプション 0.9.8 以降の OpenSSL が このアルゴリズムをサポートしています Copyright 2016 Japan Registry Services Co., Ltd. 4

サーバー識別名 (DN) 情報の入力証明書内に組み込むサーバー識別名 (DN) 情報を入力します 入力には以下の点にご注意ください 半角の英数字 64 文字以内で入力してください 識別名の入力には 以下の文字が使用できます Common Name: サーバー名 : - 半角英数字 - "-"( ハイフン ) - "."( ドット ) - "*"( アスタリスク ) その他の各項目 : - 半角英数字 - 半角スペース - ","( カンマ ) - "-"( ハイフン ) - "."( ドット ) - "/"( スラッシュ ) - "("( かっこ ) - ")"( 閉じかっこ ) - "'"( アポストロフィ ) - ":"( コロン ) - "="( イコール ) & が含まれる場合 半角英字の and 等に置き換えてください スペースのみの入力はお控えください スペースのみの入力項目がある場合 証明書が発行されません CSR は emailaddress を含めないよう生成ください emailaddress を含んだ CSR を送付いただいても 当社発行の証明書には emailaddress は含まれません各項目については以下を参照してください Copyright 2016 Japan Registry Services Co., Ltd. 5

Country Name: 国名 ISO による 2 文字の国名の符号になります JP と入力ください State or Province Name: 都道府県名都道府県名になります 例 ) 東京都の場合 Tokyo Locality Name: 市区町村名通常 組織の本店 ( 代表 ) が置かれている市区町村名になります 例 ) 千代田区の場合 Chiyoda-ku Organization Name: 組織名お申込み者の組織名になります 例 ) 日本レジストリサービスの場合 Japan Registry Services Co., Ltd. 申請組織とドメイン名登録者が異なる場合ドメイン名登録者の組織名ではなく 証明書発行先となる申請組織名の登録となりますので ご注意ください Organizational Unit Name: 部署名部署又はグループの名前になります この項目は省略できます なお 以下の情報は入力しないでください - ドメイン名および IP アドレス - 記号のみ およびスペースのみの値 - 空欄 該当なし などの意味を示す文字列( null N/A など) - 申請組織以外の情報と誤解される恐れのある名称 社名 商号 商標 - 法人格を示す文字列 ( CO.,Ltd など) - 特定の自然人を参照させる文字列 - 住所を示す文字列 - 電話番号 Common Name: サーバー名コモン ネームになります 例 ) TLS/SSL 通信を行うサイトが <www.jprs.co.jp> の場合 www.jprs.co.jp Copyright 2016 Japan Registry Services Co., Ltd. 6

注意点 Web サーバー名に以下を使用することはできません プロトコル特定子 (http://) IP アドレスやポート番号 パス名 * や? といったワイルドカード文字( ) : ワイルドカード証明書の場合 *.example.jp のように 一番左側のラベルにワイルドカード文字を指定します ワイルドカード証明書以外の証明書では ワイルドカード文字は使用できません Web サーバー名は TLS/SSL 通信を行うサイトの URL の FQDN(Fully Qualified Domain Name) と同一でなければなりません 証明書に登録する Web サーバー名とサイトの URL のホスト名が一致しない場合 ブラウザがサイトへの安全な接続を拒否する場合があります 例えば コモン ネームを jprs.co.jp として証明書を発行した場合 <https://www.jprs.co.jp/>でアクセスすると Web サーバー名と ( 後方の一部は一致していますが ) 完全には一致していないため ブラウザに警告が表示されます なお JPRS では www が含まれている名前と含まれている名前の双方について同一の証明書を利用可能にする ダブルアドレスオプション を提供しております : ワイルドカード証明書の場合 サイトの URL の FQDN の一番左側のラベルとして 任意のホスト名を使用できます ただし *.example.jp に対し test1.test2.example.jp など 複数の階層を持つ Web サーバー名を指定することはできません 以下の項目は指定しないでください Email Address (emailaddress) A challenge password (challengepassword) An optional company name (unstructuredname) Copyright 2016 Japan Registry Services Co., Ltd. 7

生成されたファイルの確認 要求された情報の入力が完了すると CSR が生成され 指定した名前のファイル ( 例 : server.csr) に保存されます 以下のコマンドで CSR の内容 (DN 情報 ) を確認し 内容に間違いがないことをご確認ください コマンド例 : $ openssl req -noout -text -in server.csr server.csr :CSR を保存したファイル名 CSR および鍵ペアの生成は 以上で完了です ここで生成した CSR を お申し込み画面に貼り付けて申請いただきます 重要作成した CSR および鍵ペアのファイルは 必ずバックアップをとって 安全な場所に保管してください 鍵ペアのファイルの紛失が発生した場合 証明書のインストールができなくなりますので ご注意ください Copyright 2016 Japan Registry Services Co., Ltd. 8