ログイン: ユーザー名 パスワード
  SSL証明書とは?  
SSL証明書の必要性
GeoTrust社とは?
GeoTrust SSLの詳細

  通常のSSL証明書  
企業実在認証SSL
サブドメイン無制限SSL
価格比較表
御見積書発行

  よく頂くご質問  
エラー!?
お申し込みの流れ
お申し込みはこちら

  CSR作成方法  
証明書インストール方法

SSL証明書についてのご意見・ご質問はございませんか?お気軽にご相談下さい。すぐに対応致します。

お名前:
Eメールアドレス:
質問内容:


注意:Eメールアドレスが間違っておりますと、お返事ができませんので、再確認をお願い致します。
よく頂くご質問
CSR作成方法のメインページへ戻る

Apache + ModSSL + OpenSSL - SSL証明書

  1. サーバー上にOpenSSLがない場合は、OpenSSLをインストールしてください。

  2. Apacheウェブサーバの秘密キーを置くディレクトリに移動して下さい。
     
    cd /Apacheのサーバルート/conf/ssl.key/

    ※ssl.keyはデフォルトキーディレクトリです。

  3. 秘密鍵(Private Key/プライベート・キー)を作成してください。
    ※注意:パスフレーズをお忘れになると、秘密鍵が使用できなくなります。
    この場合は、再度新規で証明書を購入して頂く必要がございます。パスフレーズは大切な場所に保存してください。

    パスフレーズのある秘密キーの作成方法:

    openssl genrsa -des3 -out domainname.key 1024

※注意:パスフレーズを設定しますと、サーバーの再起動の度に、入力する必要が生じます。なお、パスフレーズなしの秘密キーを作成することも可能です。


パスフレーズなし秘密キーの作成方法:

openssl genrsa -out domainname.key 1024

※注意: domainname.keyはサーバーの初期設定ファイル名ですので、お客様のドメイン名をご使用なさることを、お勧めします

例:SecureStage.comの場合は domainname.key --> securestagecom.key

  1. 秘密鍵でCSRを作成してください。

    openssl req -new -key domainname.key -out domainname.csr

  2. SSL証明書に表示される情報を入力してください。

    ※注意:こちらの記号は使用できません< > ~ ! @ # $ % ^ * / \ ( ) ? &
    ※注意:すべてローマ字(半角英数字)で入力して下さい。

    DN フィールド

    説明

    Common Name Common Name(コモン・ネーム)はドメイン名と同じです。

    www.securestage.com

    サブドメインの場合は:
    japan.securestage.com

    「http://」は入力しないでください。

    Organization 会社名・組織名を入力してください。 Taka Enterprise Ltd
    Organization Unit 部署名を入力してください。 Technology
    City or Locality 市区町村を入力してください。 Nakano-ku
    State or Province 都道府県を入力してください。 Tokyo
    または
    Tokyo-to
    Country 二文字の国名を入力してください。日本はJPです。 JP

  3. 「Extra Attributes」には何も入力しないで下さい。
  4. challenge password / optional company name は空白のままにしてください。

  5. CSR情報のご確認

    ※CSR情報をご確認する際には、以下のコマンドを使用して下さい。

    openssl req -noout -text -in domainname.csr

    -----BEGIN NEW CERTIFICATE REQUEST-----
    ・・・暗号化情報・・・
    -----END NEW CERTIFICATE REQUEST-----
    までの行が作成されたCSRとなります。

  6. 秘密鍵のご確認
  7. ※秘密鍵情報をご確認する際には、以下のコマンドを使用して下さい。

    openssl rsa -noout -text -in domainname.key
    -----BEGIN RSA PRIVATE KEY-----
    から
    -----END RSA PRIVATE KEY-----
    までの行が作成された秘密鍵(private key)となります。

  8. 秘密鍵(プライベート・キー)のバックアップ

    ※注意: SecureStageへCSR情報を送信していただく前に、秘密鍵を大切な場所に保存して下さい。秘密鍵ファイルが失われてしまいますと、再度新規に証明書を購入して頂く必要がございます。