SSL証明書(ワイルドカード)の適用

SSL証明書(ワイルドカード)の適用

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

注意:以下は一般的なガイドラインです。TomcatサーバーにSSL証明書をインポートする際は、各認証局(CA)が公開している手順を参照することをお勧めします。

ワイルドカードSSL証明書(PEM形式)のインポート

-----------------------------------------------------------

手順1:キーストアの更新

コマンドプロンプトでZoho\Analytics\jre\bin>ディレクトリーに移動し、次のコマンドを実行する必要があります。

Zoho Analytics Onpremiseのキーストアに完全修飾ドメイン名の情報を入力します。

keytool -genkey -alias analytics -keyalg RSA -keystore server.keystore

パスワードには「accounts」と入力します(変更しないでください)。

独自のパスワードを使用する場合は、次のファイル内にある「keystorePass」の後の値を更新する必要があります。

<Zoho Analytics Onpremise>/conf/server.xml(バージョン3500以上)

<Zoho Analytics Onpremise>/accounts/conf/server.xml

<Zoho Analytics Onpremise>/reports/conf/server.xml

必要な情報を入力します。最初に名前の入力を求める項目はCNを指すため、ドメイン名を入力してください。

エントリーを削除するには、次のコマンドを使用します。

keytool -delete -alias analytics -keystore server.keystore

手順2:CA証明書のキーストアへのインポート

keytool -import -alias root -keystore server.keystore -trustcacerts -file <root certificate>

.pemファイルと.keyファイルを次のOpenSSLフォルダーに配置します(C:\Program Files (x86)\GnuWin32in)。

OpenSSLがインストールされていない場合は、インストールしてから続行してください。

コマンドプロンプトを使用して、OpenSSLのインストール先フォルダーに移動します(例:C:Program Files (x86)GnuWin32\bin)。

次のコマンドを実行します(mydomain.com -->には、実際に使用するドメインURLを指定します)。

openssl pkcs12 -export -in <.pem file> -inkey <.key file> -out ./mydomain.com.p12

C:\Program Files (x86)\GnuWin32\binからmydomain.com.p12をコピーし、Zoho Analytics Onpremise\jre\binに配置します。

コマンドプロンプトで次のコマンドを実行します。

keytool -importkeystore -srckeystore ./mydomain.com.p12 -srcstoretype PKCS12 -destkeystore server.keystore


手順3:すべてのモジュールへの変更内容の反映

- Zoho Analytics Onpremiseのすべてのサービスを停止します。


- 既存のserver.keystoreを置き換えます。


バージョン3500以下の場合、<Zoho Analytics Onpremise>\jre\binディレクトリーにあるserver.keystoreファイルを次の場所にコピーします。

Zoho Analytics Onpremise\conf

Zoho Analytics Onpremise\accounts\conf

Zoho Analytics Onpremise\reports\conf


バージョン3500以上の場合、<Zoho Analytics Onpremise>\jre\binディレクトリーにあるserver.keystoreファイルを次の場所にコピーします。


Zoho Analytics Onpremise\conf


- Zoho Analytics Onpremiseのすべてのサービスを起動します。

PFX形式のインポート

----------------------------

PFXファイル(name.pfx)を次の場所にコピーし、同じ場所にある「server.xml」ファイルをワードパッドで開きます。

注意:変更を加える前に、server.xmlのコピーをバックアップとして保存してください。

バージョン3500以下の場合、PFXファイルを次の場所にコピーします。

C:\Zoho\Analytics\conf
C:\Zoho\Analytics\accounts\conf
C:\Zoho\Analytics\reports\conf


バージョン3600以上の場合、PFXファイルを次の場所にコピーします。


C:\Zoho\Analytics\conf


server.xmlファイル内で、次の記述を見つけます。

keystorePass='accounts' keystoreFile='conf/server.keystore'

ファイル名「server.keystore」をPFXファイル名(name.pfx)に置き換え、そのファイル名の後に「keystoreType='pkcs12'」を入力します。また、keystorePassの値「accounts」を.pfxファイルのパスワードに置き換えます。

記述は次のようになります。

keystorePass='your pfx password' keystoreFile='conf/name.pfx' keystoreType='pkcs12'

Analyticsのサービスを再起動します。

.P7b証明書のインストール

-----------------------------

CAによっては、拡張子が.p7bの証明書が提供される場合があります。この場合、ファイルをダブルクリックすると、必要なすべての証明書が一覧表示されるコンソールが開きます。これらの証明書は、Base-64でエンコードされたX.509(.cer)ファイルとしてエクスポートできます。

エクスポートした証明書は、手順3の説明に従ってキーストアファイルにインストールできます。

証明書をエクスポートするには、次の手順を実行します。

domain.P7Bを見つけます。


証明書を右クリックし、[すべてのタスク]→[エクスポート]を選択します。


[証明書のエクスポートウィザード]ダイアログが表示されます。続行するには、[次へ]をクリックします。


エクスポートファイルの形式として[Base-64でエンコードされたX.509(.cer)]を選択し、[次へ]をクリックします。


エクスポートするファイルの名前を指定し、[次へ]をクリックします。


証明書のエクスポートウィザードが完了します。指定した設定を確認し、[完了]をクリックします。


成功メッセージがダイアログに表示されます。[OK]をクリックします。


一般的なベンダーの証明書をインストールするためのコマンド

一般的なベンダーの証明書をインストールする際に使用するコマンドは、次のとおりです。

注意:CAが発行した証明書によっては、手順が異なる場合があります。

GoDaddy

CAが「GoDaddy」の場合は、次の手順を実行します。

 

keytool -import -alias root -keystore server.keystore -trustcacerts -file gd_bundle.crt

keytool -import -alias cross -keystore server.keystore -trustcacerts -file gd_cross_intermediate.crt

keytool -import -alias intermediate -keystore server.keystore -trustcacerts -file gd_intermediate.crt

keytool -import -alias <Alias Specified when creating the Keystore> -keystore server.keystore -trustcacerts -file <CertificateName>.crt

 

 

Verisign

CAが「Verisign」の場合は、次の手順を実行します。

keytool -import -alias root -keystore server.keystore -trustcacerts -file <your_root_certificate_name>.cer

keytool -import -alias intermediateCA -keystore server.keystore -trustcacerts -file <your_intermediate_certificate_name>.cer

keytool -import -alias <Alias Specified when creating the Keystore> -keystore server.keystore -trustcacerts -file <CertificateName>.cer

 

 

Comodo

CAが「Comodo」の場合は、次の手順を実行します。

 

keytool -import -trustcacerts -alias root -file AddTrustExternalCARoot.crt -keystore server.keystore

keytool -import -trustcacerts -alias addtrust -file UTNAddTrustServerCA.crt -keystore server.keystore

keytool -import -trustcacerts -alias ComodoUTNServer -file ComodoUTNServerCA.crt -keystore server.keystore

keytool -import -trustcacerts -alias essentialSSL -file essentialSSLCA.crt -keystore server.keystore

keytool -import -trustcacerts -alias <Alias Specified when creating the Keystore> -file <Certificate-Name>.crt -keystore server.keystore