Apache2.2(mod_ssl) は ECDSA 鍵について非対応となっております 1-2. 証明書のインストール Apache(mod_ssl) への証明書のインストール方法について記述します 事前準備 事前準備として サーバ証明書 中間 CA 証明書を取得してください 事前準備

Similar documents
[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

サーバー証明書 インストール手順-Apache

証明書自動発行支援システムサーバ証明書インストールマニュアル Apache2.0系+mod_ssl編

Windows PowerShell 用スクリプト形式編 改版履歴 版数 日付 内容 担当 V /4/1 初版 NII V /2/26 動作環境の変更に伴う修正 NII V /8/21 タイムスタンプ利用手順の追加 NII 目次 1. コード署名用証明

リバースプロキシー (シングル構成) 構築手順

Android 用.apk 形式編 改版履歴 版数 日付 内容 担当 V /4/1 初版 NII V /2/28 JKSコマンドの修正 署名確認作業の補足追加 V /2/26 動作環境を以下に変更 Windows10 NII NII V

リバースプロキシー(冗長構成)構築手順

JAVA.jar 形式編 改版履歴 版数日付内容担当 V /4/1 初版 NII V /2/28 JKSコマンドの修正 署名確認作業の補足追加 NII V /2/26 キーストアファイルの形式を JKS から PKCS12 に変更 動作環境の変更に伴う

Apache + mod SSL(Linux)CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2012/06/ 初版リリース 2012/08/ OU に関する記述内容を修正 2013/06/ SureS

本章では サービス参加機関の利用管理者に配付するサーバ証明書の発行 更新 失効及び管理を行う登録担当者の操作方法について記述します サービス参加機関の利用管理者からサーバ証明書の発行要求があり サーバ証明書の新規発行が必要な場合は 1-1. サーバ証明書新規発行 を行ってください 既にサーバ証明書を

SureServer/SureServer EV Apache + mod SSL(Windows) CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.9 PUBLIC RELEASE 2017/04/28 Copyright (C) Cybertrust Jap

OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8

PowerPoint プレゼンテーション

プライベートCA Gléas ホワイトペーパー

Apache + mod SSL(Linux)CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/02/ 初版リリース 2017/03/ はじめに の記述内容を修正 2017/04/ OU に関す

1. クライアント証明書管理手順 本章では サービス参加機関の利用管理者に配付するクライアント証明書の発行 更新 失効及び管理を行う登録担当者の操作方法について記述します サービス参加機関の利用管理者からクライアント証明書の発行要求があり クライアント証明書の新規発行が必要な場合は 1-2. クライ

Apache + mod SSL(Linux)CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2014/12/ 初版リリース 2015/04/ サイバートラストの WEB ディレクトリ変更に 伴うリンク先 URL

サーバー証明書 インストール手順-Microsoft IIS 8.x

PowerPoint プレゼンテーション

目次 1. はじめに 本文書の目的 前提条件 略語 事前準備 ホスト名の名前解決 Linux 版パッケージ システム要件 ソフトウェア要件 パッケージ構成

DigiCert SSL/TLS 証明書 Microsoft IIS 8.0/8.5 証明書コピー/サーバー移行手順書

Microsoft Word - koutiku-win.doc

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

DHCPサーバのクラスタ化

intra-mart ワークフローデザイナ

Helix Swarm2018.1アップグレード手順

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

サーバー証明書 インストール手順-Tomcat

目次 SSL/TLS 暗号設定ガイドライン付録改訂案... 1 Appendix B: サーバ設定編... 1 B.1.1. Apache の場合... 1 B.2.1. Apache の場合... 2 B.2.2. lighttpd の場合... 3 B.2.4. Microsoft IIS の場

改版履歴 版数 日付 内容 担当 V /12/22 初版 NII V /5/25 中間 CA 証明書のファイル名を修正 NII

Ver.50 改版履歴 版数 日付 内容 担当 V..00 0//6 初版発行 STS V..0 03/4/7 サポート環境の追加 STS V..0 06/9/5 画面の修正 STS V /4/ 画面の修正 STS V // 文言と画面修正 FireFox のバージョン変更に

注意事項 本文書は 2014 年 10 月 15 日時点で公開されている脆弱性情報にもとづいて作成されています 脆弱性の影響を受ける条件 改善策及び回避策等は公開情報をもとに記載しており 今後新 たに公開される情報により変更される可能性がありますのでご注意ください 目 次 1. 脆弱性の概要...

スライド 1

SVF Ver 環境設定 パッチについて

CLUSTERPRO MC StorageSaver 1.1 for Linux リリースメモ 2015(Jun) NEC Corporation ライセンス パッケージのインストール セットアップ マニュアル 補足事項 注意事項

SureServer/SureServer EV Microsoft IIS7.0/7.5 CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.8 PUBLIC RELEASE 2017/06/01 Copyright (C) Cybertrust Japan Co

アーカイブ機能インストールマニュアル

第 2 版

Camellia ユーザーズガイド Vol パイル時に Camellia を有効にするためのオプショ ンが必要となります OpenSSL のコンハ イルとインストール $ cd openssl-0.9.8e OpenSSL の展開先 $./config enable-camellia C

HeartCoreインストールマニュアル(PHP版)

改版履歴 版数 日付 内容 担当 V /5/26 初版発行 STS V /7/28 動作条件の変更 STS メール通知文の修正 V /2/7 Windows8 の追加 STS V /2/2 Windows8. の追加 STS V

手順例_Swivel_SSL証明書

SureServer/SureServer EV Microsoft IIS10.0 CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.3 PUBLIC RELEASE 2017/06/01 Copyright (C) Cybertrust Japan Co.,

CSR生成手順-Microsoft IIS 7.x

CSR生成手順-OpenSSL

ServerView RAID Manager VMware vSphere ESXi 6 インストールガイド

CLUSTERPRO MC ProcessSaver 2.1 for Linux リリースメモ 2016(Mar) NEC Corporation ライセンス パッケージのインスト ル セットアップ マニュアル 障害発生時の手順 補足事項 注意事項

PowerPoint プレゼンテーション

1 Ver デジタル証明書の更新手順 1 S T E P 1 netnaccs 専用デジタル ( クライアント ) 証明書 の更新作業を開始する前に 次の準備を行って下さい (1) お使いになるパソコンのブラウザのバージョンを確認して下さい ( デジタル証明書の取得等は 必ず Inte

LGWAN-5月.indd

ServerViewのWebアクセス制限方法

Pad-web 電子証明書有効期限切れへのご対応について 弊社年金制度管理システムをご利用の方は 同システムのマニュアルをご参照ください 第 1.3 版 初版作成 : 2015/8/28 最終更新 : 2018/5/9

HeartCoreインストールマニュアル

日医標準レセプトソフト クラウド版の構築手順

クライアント証明書導入手順書

証明書ダウンロードシステム操作手順書 (ios) 第 1.15 版 証明書ダウンロードシステム 操作手順書 (ios) Ver1.15 セキュアネットワークサービス 2018 年 10 月 29 日 セキュアネットワークサービス 1 DLS-SNT-IOS-V1.15

サーバセキュリティサービス 導入手順書 Deep Security 9.5SP1 (Windows) プロキシ経由編

<MW-400k > InterSec/MW400k アップデート適用手順書 2017 年 8 月 1 版

第 1 版

CLUSTERPRO MC RootDiskMonitor 1.1 for Linux リリースメモ 2013(Sep) NEC Corporation ライセンス パッケージのインストール セットアップ マニュアル

<4D F736F F D DD92E B838B5F8EE688B590E096BE8F915F3194C55F E646F63>

OSSTechドキュメント

Ver1.70 証明書発行マニュアル パスワード設定版 Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved i

目次 1. 動作環境チェック 動作必要環境 Java のインストール Java のインストール Firebird のインストール Firebird のインストール Adobe Reader のインストール

製品組み込み手順書 Oracle Tuxedo (Linux版)  

OPENSQUARE

CLUSTERPRO MC StorageSaver 2.2 for Linux リリースメモ 2017(Apr) NEC Corporation ライセンス パッケージのインストール セットアップ マニュアル 補足事項 注意事項

Microsoft Windows Internet Explorer は 米国 Microsoft Corporation の 米国およびその他の国における登録商標または商標です Linux は Linus Torvalds 氏の日本およびその他の国における登録商標または商標です Red Hat

Confidential

証明書自動発行支援システムサーバ証明書インストールマニュアル IIS7.0・IIS7.5編

CLUSTERPRO MC ProcessSaver 2.1 for Windows 構築ガイド 2016(Mar) NEC Corporation はじめに 責任範囲 適用範囲 概要 事前準備 クラスタ設定

CLUSTERPRO MC ProcessSaver 1.0 for Windows 構築ガイド 2012(Sep) NEC Corporation はじめに責任範囲適用範囲概要事前準備クラスタ設定

証明書(Certificates)

改版履歴 版数 日付 内容 担当 V /3/9 初版発行 STS V /5/4 エラー画面の削除 STS V //3 サポート環境の追加 サポート環境の説明文章の STS 修正 画面修正 V /2/25 サポート環境変更 STS V

改版履歴 版数 日付 内容 担当 V /2/25 初版発行 STS V //9 サポート環境の追加 STS 2

練習 4 ディレクトリにあるファイルを直接指定する (cat) cat コマンドを使う (% cat ファイル名 ) と ファイルの内容を表示できた ファイル名のところにパス名を使い ディレクトリ名 / ファイル名 のように指定すると ディレクトリ内にあるファイルを直接指定できる 1 % cat _

改版履歴 本書の改版履歴は以下のとおりです 日付 改版理由 変更箇所 版数 2014/09/04 初版発行 版 2015/03/30 第 1.1 版に改訂 対象 OS 追加 1.1 版 2015/07/10 第 1.2 版に改訂 対象 OS 追加 1.2 版 2015/09/04 第 1

HeartCore(PHP 版 ) インストール手順について説明いたします なお 本資料は 例として下記内容を前提として説明しております 環境情報 対象 OS: Linux ( ディストリビューション : Red Hat Enterprise Linux Server) APサーバ : Apache

( 目次 ) 1. XOOPSインストールガイド はじめに 制限事項 サイト初期設定 XOOPSのインストール はじめに データベースの作成 XOOPSのインストール

ポップアップブロックの設定

Ver.50 改版履歴 版数 日付 内容 担当 V //9 新規作成 STS V..0 06/6/ 画像修正 STS V..0 06/6/8 画像修正 STS V /9/5 画像追加 (Windows0 Anniversary の記載 ) STS V // 文言修

ADempiere (3.5)

目次 第 1 章 環境構築 システム概要 ロードバランサ ジーンコードサーバー コンテンツサーバー (PC サイトサーバー ) コンテンツサーバー (PC サイトサーバー ) DNS... 6

第 1 版

Samba Install and Update Guide

IIS8.0/8.5 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/03/ 初版リリース 2017/04/ OU に関する記述内容を修正

WL-RA1Xユーザーズマニュアル

NEC Express5800 シリーズ COBOL Media V1 セットアップカード SL438730B01-2

V-CUBE One

目次 はじめに インストール JDBC ドライバの配置 初期登録ユーザー バージョンアップ 評価版の制限....8 参考.JDBC ドライバの入手と設定....9 ) I2C Co.,Ltd.. All

Linux修正適用手順書

Contents 1. はじめに 3.GUIからのアクセス方法 4 3. 鍵ペアの生成 5 4. サーバ証明書署名要求 (CSR) の作成 9 5. サーバ証明書のインストール 1 6.ServerIronの設定 17

改版履歴 版数 日付 内容 担当 V /0/27 初版発行 STS V..0 20/03/04 トラブルシューティング改訂 STS P-2

IOWebDOC

CLUSTERPRO MC ProcessSaver 2.2 for Linux 構築ガイド 2017(Oct) NEC Corporation 責任範囲 適用範囲 概要 事前準備 クラスター設定 動作確認

IIS7.0/7.5 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2014/12/ 初版リリース 2015/04/ サイバートラストの WEB ディレクトリ変更に 伴うリンク先 URL の修正

Microsoft Word - XOOPS インストールマニュアルv12.doc

Microsoft Windows Internet Explorer は 米国 Microsoft Corporation の 米国およびその他の国における登録商標または商標です Linux は Linus Torvalds 氏の日本およびその他の国における登録商標または商標です Red Hat

ソフトウェアエンジニアリング - 機能 #54

タイトル位置

Transcription:

Apache(mod_ssl) 編 改版履歴 版数 日付 内容 担当 V.1.1 2014/12/22 初版 NII V.1.2 2015/5/15 中間 CA 証明書のファイル名を修正 NII V.1.3 2015/12/11 サーバ証明書設定について注釈を追加 NII V.2.0 2018/2/26 SHA1の記載内容の削除 NII V.2.1 2018/3/26 CT 対応版の中間 CA 証明書について説明を追加 NII V.2.2 2018/4/27 Apache(mod_ssl)2.4.8 以降における手順を追加 NII V.2.3 2018/7/9 ECDSA 対応版の中間 CA 証明書についての説明を追加 NII 目次 1. Apache(mod_ssl) によるサーバ証明書の利用 1-1. 前提条件 1-2. 証明書のインストール 1-2-1. 事前準備 1-2-2. 中間 CA 証明書のインストール 1-2-3. サーバ証明書のインストール 1-3. Apache の設定変更 1-4. サーバ証明書の置き換えインストール 1-5. 起動確認 1. Apache (mod_ssl) によるサーバ証明書の利用 1-1. 前提条件 Apache(mod_ssl) でサーバ証明書を利用する場合の前提条件について記載します 適宜 サーバ証明書をインストールする利用管理者様の環境により 読み替えをお願いします ( 本マニュアルでは Red Hat Enterprise Linux Server release 6.3 (Santiago) OpenSSL 1.0.1e-fips 11 Feb 2013 Apache/2.2.15 (Unix) または Apache/2.4.9 (Unix) での実行例を記載しております ) 前提条件 1. 2. 3. 4. 5. 6. OpenSSL がインストールされていること Apache がインストールされていること使用されている Apache システムに適当な mod_ssl がインストールされていること ssl.conf ファイルまでの絶対パス :/etc/httpd/conf.d/ssl.conf httpd.conf ファイルまでの絶対パス :/etc/httpd/conf/httpd.conf ssl.conf ファイルの設定 a. SSLCertificateFile: /etc/httpd/conf/ssl.crt/server.crt ( サーバ証明書を配置 ) b. SSLCertificateKeyFile: /etc/httpd/conf/ssl.key/server.key ( 秘密鍵を配置 ) c. SSLCertificateChainFile: /etc/httpd/conf/ssl.crt/nii-odca3sha2.cer (SHA-2 認証局中間 CA 証明書を配置 ) または /etc/httpd/conf/ssl.crt/nii-odca3ecdsa.cer (ECC 認証局中間 CA 証明書を配置 ) a. SSLCertificateFile: /etc/httpd/conf/ssl.crt/server.crt ( サーバ証明書と中間 CA 証明書を連結した証明書を配置 ) b. SSLCertificateKeyFile: /etc/httpd/conf/ssl.key/server.key ( 秘密鍵を配置 ) CSR 作成時は既存の鍵ペアは使わずに 必ず新たに CSR 作成用に生成した鍵ペアを利用してください 更新時も同様に 鍵ペアおよび CSR を新たに作成してください 鍵ペアの鍵長は RSA の場合は 2048bit ECDSA の場合は 384bit にしてください

Apache2.2(mod_ssl) は ECDSA 鍵について非対応となっております 1-2. 証明書のインストール Apache(mod_ssl) への証明書のインストール方法について記述します 1-2-1. 事前準備 事前準備として サーバ証明書 中間 CA 証明書を取得してください 事前準備 別ページ記載の手順 ( ) にて取得したサーバ証明書を server.crt という名前で任意の場所に保存してください サーバー証明書インストールマニュアル / Apache IIS Nginx 編 / 事前準備 ~ 証明書の申請から取得まで - 3. 証明書の申請から取得まで を参照 1. 2. 中間 CA 証明書を準備します 次の URL にアクセスすることでリポジトリにアクセスすることが可能です リポジトリ :https://repo1.secomtrust.net/sppca/nii/odca3/index.html 2018 年 3 月 26 日 14 時以前に発行されたサーバー証明書 (sha256withrsaencryption) をインストールする場合 SHA-2 認証局中間 CA 証明書を nii-odca3sha2.cer という名前で保存したと仮定して以降記載します 2018 年 3 月 26 日 19 時以降に発行されたサーバー証明書 (sha256withrsaencryption) をインストールする場合 SHA-2 認証局中間 CA 証明書 (CT 対応版 ) を nii-odca3sha2.cer という名前で保存したと仮定して以降記載します サーバー証明書 (ecdsa-with-sha384) をインストールする場合 ECC 認証局中間 CA 証明書を nii-odca3ecdsa.cer という名前で保存したと仮定して以降記載します 1-2-2. 中間 CA 証明書のインストール 以下の手続きに従って 中間 CA 証明書のインストールを行ってください 中間 CA 証明書のインストール中間 CA 証明書は 1-1. 前提条件 条件 6. で記述したssl.confファイルの SSLCertificateChainFile で指定します 1-2-1. 事前準備 で取得した中間 CA 証明書を 1-1. 前提条件 条件 6.c. で記述したパスへ移動してください $ mv nii-odca3sha2.cer /etc/httpd/conf/ssl.crt/nii-odca3sha2.cer ECC 認証局中間 CA 証明書の場合 $ mv nii-odca3ecdasa.cer /etc/httpd/conf/ssl.crt/nii-odca3ecdsa.cer 後述の 1-2-3. サーバ証明書のインストール 手順にて記載します (Apache2.4.8 以降では設定ファイルで中間 CA 証明書を指定するSSLCertificateChainFileディレクティブが廃止されました ) 1-2-3. サーバ証明書のインストール 新規でサーバ証明書をインストールする場合は以下の手続きによりサーバ証明書のインストールを実施してください サーバ証明書のインストール

サーバ証明書は 1-1. 前提条件 条件 6. で記述したssl.confファイルの SSLCertificateFile で指定します 1-2-1. 事前準備 で取得したサーバ証明書を 1-1. 前提条件 条件 6.a. で記述したパスへ移動してください $ mv server.crt /etc/httpd/conf/ssl.crt/server.crt 1-2-1. 事前準備 で取得したサーバ証明書と中間 CA 証明書を連結して保存します $ cat server.crt nii-odca3sha2.cer > server.crt ECC 認証局中間 CA 証明書の場合 $ cat server.crt nii-odca3ecdsa.cer > server.crt 上記コマンドの前提 連結前の証明書は同ディレクトリに存在する 連結前のサーバ証明書は 連結後の内容で上書保存する 連結した証明書は 1-1. 前提条件 条件 6.a. で記述したパスへ移動してください 1-3. Apache の設定変更 Apache に証明書を適用するための設定方法について記述します Apache の設定変更

証明書のインストール終了後 1-1. 前提条件 で記述した ssl.conf ファイルの編集を行ってください ( 既に 1-1. 前提条件 の通りに ssl.conf ファイル設定済である場合は 当手順は不要です ) 証明書の更新を行った場合は新たに作成した秘密鍵をSSLCertificateKeyFileに 新たに作成したサーバ証明書をSSLCertificateFileに 新たに取得した中間 CA 証明書をSSLCertificateChainFileに設定してください SSLCertificateFile: デフォルトでは /etc/httpd/conf/ssl.crt/server.crt ( サーバ証明書を配置 ) SSLCertificateKeyFile: デフォルトでは /etc/httpd/conf/ssl.key/server.key ( 秘密鍵を配置 ) SSLCertificateChainFile: デフォルトでは /etc/httpd/conf/ssl.crt/server-chain.crt( 中間 CA 証明書を配置 ) Apache を再起動し 変更した設定を反映させます $ /etc/init.d/httpd stop Apache の停止 $ /etc/init.d/httpd start Apache の起動 証明書の更新を行った場合は新たに作成した秘密鍵をSSLCertificateKeyFileに 新たに作成したサーバ証明書と中間 CA 証明書を連結した証明書をSSLCertificateFileに設定してください SSLCertificateFile: デフォルトでは /etc/httpd/conf/ssl.crt/server.crt ( 連結した証明書を配置 ) SSLCertificateKeyFile: デフォルトでは /etc/httpd/conf/ssl.key/server.key ( 秘密鍵を配置 ) Apache を再起動し 変更した設定を反映させます $ /etc/init.d/httpd stop Apache の停止 $ /etc/init.d/httpd start Apache の起動 1-4. サーバ証明書の置き換えインストール 更新したサーバ証明書をインストールする場合は以下の手続きによりサーバ証明書のインストールを実施してください サーバ証明書の置き換えインストール

1. 旧サーバ証明書の鍵ペアをコピーしてください $ cd /etc/httpd/conf/ssl.key/ $ cp server.key server.key.old 2. 更新対象のサーバ証明書をコピーして 保管してください $ cd /etc/httpd/conf/ssl.crt/ $ cp server.crt server.crt.old 3. 更新対象の中間 CA 証明書をコピーして 保管してください $ cd /etc/httpd/conf/ssl.crt/ $ cp nii-odca3sha2.cer nii-odca3sha2.cer.old ECC 認証局中間 CA 証明書の場合 不要な手順となります 4. に進んでください 4. 別ページ記載の手順 支援システム操作手順書 / 利用管理者用 - 2-2. サーバ証明書更新申請手続き概要 に従い 証明書の更新申請を実施してください 5. 1-2-1. 事前準備 で取得したサーバ証明書を 1-1. 前提条件 条件 6.a. で記述したパスへ移動してください $ mv server.crt /etc/httpd/conf/ssl.crt/server.crt 6. 1-2-1. 事前準備 で取得した中間 CA 証明書を 1-1. 前提条件 条件 6.c. で記述したパスへ移動してください $ mv nii-odca3sha2.cer /etc/httpd/conf/ssl.crt/ nii-odca3sha2.cer ECC 認証局中間 CA 証明書の場合 不要な手順となります 1. 旧サーバ証明書の鍵ペアをコピーしてください $ cd /etc/httpd/conf/ssl.key/ $ cp server.key server.key.old 2. 更新対象のサーバ証明書をコピーして 保管してください $ cd /etc/httpd/conf/ssl.crt/ $ cp server.crt server.crt.old 3. 別ページ記載の手順 支援システム操作手順書 / 利用管理者用 - 2-2. サーバ証明書更新申請手続き概要 に従い 証明書の更新申請を実施してください 4. 1-2-1. 事前準備 で取得したサーバ証明書 中間 CA 証明書を用いて 1-2-3. サーバ証明書のインストール の手順を実施し 連結してください

1-5. 起動確認 インストールした証明書による SSL 通信に問題がないか確認する方法を記述します 証明書の反映 確認 1. Apache を再起動し 変更した設定を反映させます $ /etc/init.d/httpd stop Apache の停止 $ /etc/init.d/httpd start Apache の起動 2. ブラウザ経由で 該当のサーバへアクセスし SSL 通信に問題がないことを確認してください