SSL証明書インストール方法のメインページへ戻る
Apache 2.x - SSL証明書 インストール方法
サーバ証明書がジオトラストから発行されますと、申請者宛にEメールが届きます。
SSL証明書の部分
-----BEGIN CERTIFICATE-----
・・・暗号化情報・・・
-----END CERTIFICATE-----
までを、文字化けを避けるため、テキストエディタ(メモ帳など)にコピー&ペーストし、ローカルPCのテキストファイルに一旦保存してご利用下さい。
- サーバ証明書の保存場所として選択/作成したウェブサーバディレクトリにサーバ証明書をコピーしてください。
例:
サーバ証明書: /Apacheのサーバルート/conf/ssl.crt/domainname.crt
秘密鍵ファイル: /Apacheのサーバルート/conf/ssl.key/domainname.key
- テキストエディタでhttpd.confファイルを開きます。
- 使用する仮想ホストを指定します。この仮想ホストには以下のディレクティブが存在している必要があります。存在しない場合は追加してください。
SSLCertificateFile /Apacheのルート/conf/ssl.crt/domainname.crt (or server.crt)
SSLCertificateKeyFile /Apacheのルート/conf/ssl.key/domainname.key (or server.key)
- 変更を保存し、テキストエディタを終了してください。
- Apacheウェブサーバを再起動してください。
/Apacheのサーバルート/bin/apachectl stop
及び
/Apacheのサーバルート/bin/apachectl startssl
ウェブサーバの再起動などについては各ドキュメントを参照してください。
画面に"Enter PEM pass phrase"と表示されたら、秘密キー作成時に設定しましたパスフレーズのご入力をお願いいたします。
- Apacheの起動を確認後、ブラウザから動作確認をしてください。
ブラウザに"https://"で始まるウェブサーバのURLを入力して下さい。
サイトに正常なアクセスが可能であれば、正しく動作しています。
例:https://www.securestage.com
- 証明書ファイルも秘密キーファイルと同様、コピーして安全な場所に保管してください。
例:ファイル格納場所
サーバ証明書: /Apacheのルート/conf/ssl.crt/domainname.crt
秘密鍵ファイル: /Apacheのルート/conf/ssl.key/domainname.key