CSRの作成 Microsoft Internet Information Server 5
|
証明書署名要求(CSR)の作成
Microsoft Internet Information Server 5
Webサイトに対してCSRを作成する場合は、以下の手順を実行しましょう。このプロセスが終了したら、下の close
ボタンをクリックして、このウィンドウを閉じ、次のステップに進みます。
※ 注記:
証明書を更新する場合、またはサイトが現在Webサーバ証明書を使用中である場は、この文書中の更新について説明したセクションを参照してください。
Service Pack 1以上がインストール済みでなければなりません。
- Administrative Tools メニューの Internet
Information Servicesコンソールを選択します。
- 安全性を保証したいコンピュータとWebサイト(ホスト)を選択します。マウスを右クリックして、Propertiesを
選択します。
- Directory Securityタブを選択します。
- Secure CommunicationsのServer Certificate
を選択します。
- Welcome to the Web Server Certificate Wizardウィ
ンドウで Next をクリックします。
- Create a new certificate を選択し、Nextをクリッ
クします。
- Prepare the request now, but send it later
を選択します。
- Name and Security Settings画面で、新しい証明書用の
friendly 名前フィールドに入力します。ビット長を選択します。2048ビット長の使用をお勧めします。Next
をクリックします。
- CSRを作成するときは、次の規則に従う必要があります。 Distinguished Name
Fieldに適切な情報を入力します。
次の文字は使用できません: < > ~ ! @ # $ % ^ * / \ ( ) ?&.
※コンマ(.)も使用できません。
|
Distinguished Name フィールド
|
説明
|
例
|
|
Common Name
|
Webサーバの完全修飾ドメイン名です。この名前は完全一致が必要となります。
|
URL
https://www.onlinessl.jpの安全性を保証する場合、CSRの共通名はwww.onlinessl.jpとする必要があります。
|
|
Organization
|
組織の法律上の正式名称です。この名前は省略できません。
|
CapeCod K.K.
|
|
Organization Unit
|
組織の部門
|
SSL section
|
|
City or Locality
|
法律上、組織が置かれている市区町村です。
|
Tokorozawa
|
|
State or Province
|
法律上、組織が置かれている都道府県です。省略できません。
|
Saitama
|
|
Country/Region
|
組織が存在する国を示す2文字のISO略語です。
|
JP
|
- 管理者の連絡先を入力します。
- CSRのパスとファイル名を入力します。
- 要求を確認し、Next をクリックします。
- Completing the Web Server 画面で、Finishを選択し
ます。
保留中の要求を削除してはなりません。削除すると、.crtファイルが一致しなくなり、証明書はインストールされ
ません。
- Finish を選択します。
- OnlineSSL.jpの購入申し込みフォームにCSRをペーストして提出します。
更
新の場合、またはサイトが現在sslを実行中の場合(Service Pack4が適用となっていない場合)
IIS.5.0の更新要求オプションは、PKCS10フォーマットで要求を作成しませ
ん。この問題はService Pack4で修正されています。IIS
5.0の環境下では、SSLを実行中のサイトは既存の証明書を除去しないことには、証明書署名要求(CSR)を作成できません。しかし、大部分のサイトで
はサイトはSSLセッションを実行しながら証明書を処理することはできないので、大部分のサイトではこの方法は使用されません。既存のWebサイト用に証
明書を取得するには、以下の手順を実行しなければなりません。新しい証明書要求をサブミットする前に、以下の手順に目を通し、印刷しておいてください。
- 証明書がインストールされている既存のサイトはそのままにしておきます。
- IIS内に別に仮想サイトを作成します(これは実際のサイトでなくてもかまいません)。
- 新たに作成される仮想サイトの Propertiesに入力してから、Certificate
Wizardに進み、新しい証明書要求を作成します。
この証明書要求に関して入力する情報は、運用中の証明書の情報と完全に一致していなければなりません。その証明書は、既存の証明書に代わるものであるため
です。
- 以下のURL http://onlinessl.jp/から、新しい証明書を申し込みます。
- 新しい証明書ファイルがsupport@freessl.comから電子メールで送られてくるのを待ちます。
- この証明書を新しい仮想サイトにインストールします。送信されてきた証明書ファイルを選択して、保留中の要求処理の
手順に従います。仮想Webサイトへの新しい証明書のインストールを完了させます。
- 次に、新しい仮想サイトを削除します。
- Production Webサイトに進み、Propertiesに入力して Replace
the current certificate を選択し、リストから新しい証明書を選択します。
- WebサイトがPort
443の一意的なIPアドレスにバインドされていることを確認します。Webサイトをいったん停止させてから、起動します。新しい証明書がインストールさ
れます。
- 必要に応じて、MMCコンソール(証明書スナップインが追加されている)に進み、古い証明書を削除します。
Copyright (C) Capecod.Co.,Ltd.
All Rights Reserved.
|