新しいSSL証明書の作成

新しいSSL証明書の作成

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

Zoho Analytics On Premiseへのサードパーティー製SSL証明書のインポート


この手順は、Zoho Analytics On Premiseのプロフェッショナル版とパーソナル版の両方に共通しています。

SSLを実装するには、セキュアな接続を受け付ける外部インターフェース(IPアドレス)ごとに、Webサーバーに証明書を関連付ける必要があります。



サブジェクト代替名を使用した、マルチドメイン(SAN)証明書用CSRの作成手順。

コマンドプロンプトから、次のディレクトリーで以下のコマンドを実行する必要があります。<Zoho Analytics On Premise_Home>\jre\bin>
キーストアファイルの作成
keytool -genkey -alias <your alias> -keyalg RSA -keysize 2048 -sigalg SHA256withRSA -keystore server.keystore -ext san=dns:<your alias>

デフォルトのパスワード(この場合は「default password」)ではなく独自のパスワードを使用する場合は、次のファイル内のパスワードを更新する必要があります。 
../conf/server.xml

CSRファイルの作成

keytool -certreq -alias <your alias> -sigalg SHA256withRSA -file server.csr -keystore server.keystore -ext san=dns:<your alias>


Tomcat Webサーバー用SSL証明書の取得手順

コマンドプロンプトから、次のディレクトリーで以下のコマンドを実行する必要があります。<Zoho Analytics On Premise_Home>\jre\bin>

1.  keytool -genkey -alias Analytics -keyalg RSA -keystore server.keystore

 

 


 

メモ:i. 要件に応じて、keysizeも引数として指定できます。その場合に使用するコマンドの構文は次のとおりです。

 

keytool -genkey -alias Analytics -keyalg RSA -keysize 2048 -keystore server.keystore

 

ii. keysize引数を指定しない場合、デフォルト値として使用されるのは1,024です。 

 

パスワードの入力を求められます。「default password」などのパスワードを入力します。これがキーストアのパスワード(<keystore password>)になります。

 

独自のパスワードを使用する場合に必要なZoho Analytics On Premiseファイルの更新


独自のパスワードを使用する場合は、次のファイル内のパスワードを更新する必要があります。

  • <Zoho Analytics On Premise_Home>/conf/server.xml 

「keystorePass」という文字列を検索し、デフォルトのパスワードを置き換えます。

キーストアファイルを生成するコマンドの実行例。

CN =mydomain

保護するホスト名とドメイン名を正確に入力します。たとえば、http://www.mydomain.com/を保護する場合は、この項目に正確なホスト名(www)ドメイン名(mydomain.com)を入力する必要があります。

mydomain.comを入力した場合、発行された証明書がエラーなく動作するのはhttps://mydomain.com/のみです。 

OU(組織単位)= MSP、O(組織)= My organization、L(所在地)= Los Angeles、S(州)= CA、C(国)= US。

パスワードの入力を再度求められます。前に入力したものと同じパスワード(<keystore password>)を入力します。

 

2. keytool -certreq -keyalg RSA -alias Analytics -file certreq.csr -keystore server.keystore

(このserver.keystoreは、そのままこのディレクトリーに保管してください。後の手順でインポートに使用するため、このファイルを削除しないでください) 

certreq.csr」ファイルが、<Zoho Analytics On Premise_Home>\jre\binディレクトリーに作成されます。

3.certreq.csrファイルを認証局(CA)に提出し、Webサーバー「tomcat」用の証明書ファイルを認証局(CA)から取得します。

メモ:認証局(CA)から、ドメイン証明書、中間証明書、ルート証明書が提供されます。ドメイン証明書は対象のドメインに固有の証明書です。一方、ルート証明書と中間証明書は汎用的なもので、通常は認証局のWebサイトからダウンロードすることもできます。

4. keytool -import -alias root -keystore server.keystore -trustcacerts -file <filename_of_the_chain_certificate>

[認証局から提供されるチェーン証明書またはルート証明書のファイル]

5. keytool -import -alias intermediate -keystore server.keystore -trustcacerts -file <filename_of_the_intermediate_certificate> 

[認証局から提供される中間証明書のファイル(存在する場合)]

6. keytool -import -alias Analytics -keystore server.keystore -trustcacerts -file <your_certificate_filename>

    [対象のドメイン専用として認証局から送付された証明書ファイル]

7.server.keystoreファイル(<Zoho Analytics On Premise_Home>\jre\binディレクトリー内)を、次のディレクトリーにコピーします

  • <Zoho Analytics On Premise_Home>\conf

8. Zoho Analytics On Premiseサービスを再起動します。


認証局から提供された証明書のファイル形式によって手順が異なる場合は、ベンダー固有の手順を参照してください。

Comodo。

https://support.comodo.com/index.php?/Default/Knowledgebase/Article/View/638/37/certificate-installation-java-based-web-servers-tomcat-using-keytool

https://support.comodo.com/index.php?/Default/Knowledgebase/Article/View/620/0/


Digicert。

https://www.digicert.com/ssl-certificate-installation-tomcat.htm

RapidSSL。

https://knowledge.rapidssl.com/support/ssl-certificate-support/index?page=content&actpl=CROSSLINK&id=SO16220

https://knowledge.rapidssl.com/support/ssl-certificate-support/index?page=content&actp=CROSSLINK&id=SO16221