Zoho Analytics On Premiseへのサードパーティー製SSL証明書のインポート
この手順は、Zoho Analytics On Premiseのプロフェッショナル版とパーソナル版の両方に共通しています。
SSLを実装するには、セキュアな接続を受け付ける外部インターフェース(IPアドレス)ごとに、Webサーバーに証明書を関連付ける必要があります。
Tomcat Webサーバー用SSL証明書の取得手順
コマンドプロンプトから、次のディレクトリーで以下のコマンドを実行する必要があります。<Zoho Analytics On Premise_Home>\jre\bin>
1. keytool -genkey -alias Analytics -keyalg RSA -keystore server.keystore
|
メモ:i. 要件に応じて、keysizeも引数として指定できます。その場合に使用するコマンドの構文は次のとおりです。 keytool -genkey -alias Analytics -keyalg RSA -keysize 2048 -keystore server.keystore ii. keysize引数を指定しない場合、デフォルト値として使用されるのは1,024です。 パスワードの入力を求められます。「default password」などのパスワードを入力します。これがキーストアのパスワード(<keystore password>)になります。 |
独自のパスワードを使用する場合に必要なZoho Analytics On Premiseファイルの更新
<Zoho Analytics On Premise_Home>/conf/server.xml
「keystorePass」という文字列を検索し、デフォルトのパスワードを置き換えます。
キーストアファイルを生成するコマンドの実行例。
CN =mydomain
保護するホスト名とドメイン名を正確に入力します。たとえば、http://www.mydomain.com/を保護する場合は、この項目に正確なホスト名(www)とドメイン名(mydomain.com)を入力する必要があります。
mydomain.comを入力した場合、発行された証明書がエラーなく動作するのはhttps://mydomain.com/のみです。
OU(組織単位)= MSP、O(組織)= My organization、L(所在地)= Los Angeles、S(州)= CA、C(国)= US。
パスワードの入力を再度求められます。前に入力したものと同じパスワード(<keystore password>)を入力します。
2. keytool -certreq -keyalg RSA -alias Analytics -file certreq.csr -keystore server.keystore
(このserver.keystoreは、そのままこのディレクトリーに保管してください。後の手順でインポートに使用するため、このファイルを削除しないでください)
「certreq.csr」ファイルが、<Zoho Analytics On Premise_Home>\jre\binディレクトリーに作成されます。
3.certreq.csrファイルを認証局(CA)に提出し、Webサーバー「tomcat」用の証明書ファイルを認証局(CA)から取得します。
メモ:認証局(CA)から、ドメイン証明書、中間証明書、ルート証明書が提供されます。ドメイン証明書は対象のドメインに固有の証明書です。一方、ルート証明書と中間証明書は汎用的なもので、通常は認証局のWebサイトからダウンロードすることもできます。
4. keytool -import -alias root -keystore server.keystore -trustcacerts -file <filename_of_the_chain_certificate>
[認証局から提供されるチェーン証明書またはルート証明書のファイル]
5. keytool -import -alias intermediate -keystore server.keystore -trustcacerts -file <filename_of_the_intermediate_certificate>
[認証局から提供される中間証明書のファイル(存在する場合)]
6. keytool -import -alias Analytics -keystore server.keystore -trustcacerts -file <your_certificate_filename>
[対象のドメイン専用として認証局から送付された証明書ファイル]
7.server.keystoreファイル(<Zoho Analytics On Premise_Home>\jre\binディレクトリー内)を、次のディレクトリーにコピーします。
<Zoho Analytics On Premise_Home>\conf
8. Zoho Analytics On Premiseサービスを再起動します。
認証局から提供された証明書のファイル形式によって手順が異なる場合は、ベンダー固有の手順を参照してください。
Comodo。
https://support.comodo.com/index.php?/Default/Knowledgebase/Article/View/620/0/
Digicert。
https://www.digicert.com/ssl-certificate-installation-tomcat.htm
RapidSSL。