このマニュアルでは、SSLサーバー証明書の申込・設定手順についてご案内しています。
導入の流れ
前提条件
「証明書のインストール」「データ管理」はお客様ご自身で行ってください。
-
発行された証明書及び秘密鍵はお客様ご自身で厳重に管理してください。紛失、期限切れ等のトラブルについては一切の責を負いかねます。
「さくらのレンタルサーバ」「さくらのマネージドサーバ」で証明書を利用する場合は、以下のマニュアルを参照してください。
申し込み
事前準備
近年、EUのプライバシー保護関連法(GDPR)により、ドメイン所有者の情報が非表示となり、 SSL証明書発行の際にメールアドレスによる認証ができない場合が増えています。
メール認証を利用する場合は、受信できるメールアドレスをWhoisに設定してください。
Whois情報の編集
- スパムメール が大量に送られてくる可能性がありますので、既存の公開しても問題ないアドレス、または新規作成のメールアドレスの設定をおすすめします。
- SSL証明書は、サーバーの運営者がドメインを所有していることを認証機関より証明する役割も持ちます。
- SSL申請時、ドメインを申請者が所有しているかの審査を行っています。
CSRの作成
1ご利用サーバーにて、秘密鍵とCSRを作成します。
CSRの作成は、以下マニュアルをご確認ください。
CSRを作成したい
※申請する認証局(証明書の発行機関)によってはCSRに含む文字列に制限があります。詳しくはご利用予定の認証局へお問い合わせください。
2作成したCSRをコピーし、テキストファイルなどに保存しておきます。
※CSRは、証明書発行の申込時に必要です。
秘密鍵の保管
サーバー内で作成した秘密鍵は、発行される証明書データとセットとなります。
秘密鍵を紛失すると、サーバーへSSL証明書の設定ができなくなりますので、厳重に保管いただきますようお願いいたします。
証明書発行の申し込み
作成したCSRを元に、弊社を通して、認証局へ証明書発行の申し込みを行います。
さくらのSSL 取り扱い証明書一覧
申込完了後の流れ
申込完了後は、以下のような流れとなります。
- ご利用料金のお支払い
選択した支払方法により、手続きは異なります。 - 認証局による認証(審査)
認証局や証明書の種類により、手続きが異なります。
お支払い完了後、弊社から送られる案内メールの内容をご確認のうえ、対応ください。 - 証明書発行
「 SSLサーバー証明書発行のお知らせ 」のメールが到着しますので、ご確認ください。
証明書のインストール
1サーバーへ証明書をインストールします。
発行された証明書データを、サーバーへインストールしてください。
インストール手順は、各認証局のマニュアルを参照ください。
証明書インストールマニュアル一覧
- 「証明書」とともに、セットの「中間CA証明書」もインストールが必要です。
- 申込時に作成した秘密鍵をサーバーで削除あるいは再作成している場合、エラーが発生し、証明書をインストールできませんのでご注意ください。
秘密鍵データ紛失によるインストールエラーの場合、再発行手続きを承ります。
SSL証明書を再発行したい
拡張子(.crt.cer 等)が異なるファイルをテキストエディタ(メモ帳等)で開く方法は、以下のマニュアルをご確認ください。
拡張子が異なるファイルをtxtで開きたい(SSL設定)
2証明書のインストールが完了しました。
確認
SSLが正しく適用できているかを、ブラウザで確認します。
以下マニュアルをご確認ください。