サーバー証明書をインストールする本ページは 2008-04-01 更新されました
サーバー証明書 を取得したら、サーバー証明書とプライベートキーをインストールし、SSL のセットアップを行います。
サーバー証明書を取得したら、先ず ssl.cert の名称でローカルに保存します。 > su # mkdir /www/conf/admin_name # mv /home/admin_name/ssl.cert /www/conf/admin_name # chown root /www/conf/admin_name/ssl.cert # chmod 600 /www/conf/admin_name/ssl.cert もし、サーバー証明書発行団体が Certificate Authority ファイルも提供している場合は、そのファイルも /www/conf/admin_name ディレクトリー auth.cert の名称で保存してください。 サーバー証明書を vps サーバーに保存したら、プライベートキーの存在を確認します。 両方のファイルが保存できたら、root で、以下のコマンドを実行します。 # cd /www/conf/admin_name # openssl rsa -in ssl.pk -out ssl.pk # chmod 600 ssl.pk openssl rsa コマンドは、プライベートキーからデフォルトの暗号化を取り去り (decrypt)、Apache Web サーバーが利用できる形式への変換を行います。 -----BEGIN RSA PRIVATE KEY----- Proc-Type: 4,ENCRYPTED DEK-Info: DES-EDE3-CBC,BCC23A5E16582F3D hfWyPkea3gnVCHCZJ/zgQpCH9RZF7WjYXGYohdbfkJY0ETLwXaqjvnNHQlLomwIt decrypt されると、以下のような形式への変換が行われています。 -----BEGIN RSA PRIVATE KEY----- MIICXQIBAAKBgQCot9aa9R38QevFSWqU718VFxqEDcY4gJfdZ6sBy282jdgCVcwU q92tQ5V3amQanoSIWxI/O9GYm5kJSo3b2qGib2sqLiHZFav/bRjL5IDFOMwcSTyp O0I9otCK72/rrxMl+Gt8b5saEiIdmGO4ar9AM2DYYQCFKYR62mDZ7mRa6wIDAQAB AoGBAJWy0CqblGhvgSeCdZwCK+ZFopRKuHcHujeLtRKZk2rfPisMP1CUEdObJLJY 5ssrnUJzM+SBSf5TCN1Slj3dZg2NRBq+68L1dR+3voEWv2ebPhzicjw81l0xuVoX HbXhM052Bmhp8XWZd3VdKXyQuTQeh17F4R2o39r9vP88pGnRAkEA4OxTu4p6gAxF l4JwiqFeswdoq/jEj9KkKGy/wM4psGQqUrzWzgKmN+R1NpSRWcyohpSOsU8yFcHb bydNYvYj0wJBAMAHgQENrGx+3XEzcCx3uY8vv1gvcNFou0RKKcoaHyf8n028AJAf ZAM/7h+cFcJVYEeb8n54ED4979c+gr3ttYkCQD444okVLAJUYsQhL6UKMzpvqEM6 1JW8/fC49OsPnXTQoOy2lO30yarYppxsyTEAbvacDkV61S4zrNK5Gq1vzkUCQF45 0GVR7k92mPZZBSvsu5K1HTEKZlN7Dpjdw0+2LZ+TaB/epnAR1yN5FUFRd6PZ/Npm fUDtbRr9jViTBdhocfECQQDfxT3bUNjvJUeWQieQg2ooj7yzbjMD5MjA+9z+qh1V Cb+4kQSEWrP7EdJk4cOHOH+ZYjinf77x8v2PbnaKE5Dc -----END RSA PRIVATE KEY----- /www/conf ディレクトリーにある httpd.conf ファイルの対象ドメイン名の 443 VirtualHost ディレクティブ内で以下のような指定を追加します。 SSLCertificateFile /www/conf/admin_name/ssl.cert SSLCertificateChainFile /www/conf/admin_name/auth.cert SSLCertificateKeyFile /www/conf/admin_name/ssl.pk 上記の certificate ディレクティブを httpd.conf ファイルに追加したら、restart_apache コマンドを実行し、Apache がインストールしたサーバー証明書を使うようにしてください。 仮に、www.some_domain.com でサーバー証明書を取得しているとすれば、以下の URL でサーバーにアクセスし、サーバー証明書が正しくインストールできたことを確認してください。 https://www.some_domain.com エラーなしにページが表示されたら、ブラウザの鍵のアイコンをクリックしてみてください。 エラーになる場合は、トラブルシューティングページや、サーバー証明書発行団体のサポートページを参照してください。 Email: support@speedex.ne.jp
|