新しいSSL証明書の作成

新しいSSL証明書の作成

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

ManageEngine Analytics PlusへのサードパーティーSSL証明書のインポート


この手順は、ManageEngine Analytics Plusのプロフェッショナル版とパーソナル版の両方に共通です。

SSLを実装するには、Webサーバーに、セキュア接続を受け付ける外部インターフェース(IPアドレス)ごとの証明書が関連付けられている必要があります。



サブジェクト代替名を使用してマルチドメイン(SAN)証明書用のCSRを作成する手順。

コマンドプロンプトから次のディレクトリーで、以下のコマンドを実行する必要があります<ME_Analytics_Plus_Home>\jre\bin>

キーストアファイルの作成

keytool -genkey -alias <your alias> -keyalg RSA -keysize 2048 -sigalg SHA256withRSA -keystore server.keystore -ext san=dns:<your alias>

独自のパスワードを使用する場合は、次のファイル内のパスワードを更新する必要があります。
AnalyticsPlus 3600以降:<AnalyticsPlus home>/conf/server.xml
AnalyticsPlus 3500以前:
<AnalyticsPlus home>/accounts/conf/server.xml
<AnalyticsPlus home>/reports/conf/server.xml

CSRファイルの作成

keytool -certreq -alias <your alias> -sigalg SHA256withRSA -file server.csr -keystore server.keystore -ext san=dns:<your alias>


Tomcat Webサーバー用のSSL証明書を取得する手順。

コマンドプロンプトから次のディレクトリーで、以下のコマンドを実行する必要があります<ME_Analytics_Plus_Home>\jre\bin>

1.  keytool -genkey -alias Analytics -keyalg RSA -keystore server.keystore

 

 



 

メモ:i. 必要に応じて、keysizeも引数として指定できます。その場合、使用するコマンドの構文は次のとおりです。

 

keytool -genkey -alias Analytics -keyalg RSA -keysize 2048 -keystore server.keystore

 

ii. keysize引数を指定しない場合、デフォルト値1024です。 

 

パスワードの入力を求められます。パスワードを入力してください。これがキーストアのパスワードになります:<keystore password>

 

独自のパスワードを使用する場合に必要なManageEngine Analytics Plusファイルの更新

独自のパスワードを使用する場合は、次のファイル内でパスワードを更新する必要があります。

  • <ME_Analytics_Plus_Home>/conf/server.xml(AnalyticsPlus 3600以降)
    (AnalyticsPlus 3500以前)

  • <ME_Analytics_Plus_Home>/accounts/conf/server.xml

  • <ME_Analytics_Plus_Home>/reports/conf/server.xml

 

「keystorePass」という単語を検索します。デフォルトのパスワードを独自のパスワードに置き換えます。

 

キーストアファイルを生成するコマンドの実行例。

CN =mydomain

保護する正確なホスト名とドメイン名を入力します。たとえば、http://www.mydomain.com/を保護する場合は、この項目に正確なホスト(www)ドメイン名(mydomain.com)を入力する必要があります。

mydomain.comを入力すると、発行された証明書はhttps://mydomain.com/ でのみエラーなく機能します。

OU(組織単位)=MSP、O(組織)=自分の組織、L(所在地)=Los Angles、S(州)=CA、C(国)=US。

パスワードの再入力を求められます。先ほど入力したものと同じパスワードを入力します。<keystore password>

 

2. keytool -certreq -keyalg RSA -alias Analytics -file certreq.csr -keystore server.keystore

(このserver.keystoreは、このディレクトリーにそのまま保存してください。以降の手順でインポートに使用するため、このファイルは削除しないでください) 

certreq.csr」ファイルが<ME_Analytics_Plus_Home>\jre\binディレクトリーに作成されます。

3.certreq.csrファイルをCAに提出し、認証局(CA)からWebサーバー「tomcat」用の証明書ファイルを取得します。

メモ:CAから、ドメイン証明書、中間証明書、ルート証明書が提供されます。ドメイン証明書は対象のドメイン専用ですが、ルート証明書と中間証明書は汎用的なもので、通常はCAのWebサイトからダウンロードすることもできます。

4. keytool -import -alias root -keystore server.keystore -trustcacerts -file <filename_of_the_chain_certificate>

[CAから提供されるチェーン証明書またはルート証明書ファイル]

5. keytool -import -alias intermediate -keystore server.keystore -trustcacerts -file <filename_of_the_intermediate_certificate> 

[CAから提供される中間証明書ファイル(該当する場合)]

6. keytool -import -alias Analytics -keystore server.keystore -trustcacerts -file <your_certificate_filename>

    [対象のドメイン専用としてCAから送付された証明書ファイル]

7.server.keystoreファイルを<ME_Analytics_Plus_Home>\jre\binディレクトリーから次のディレクトリーにコピーします

  • <ME_Analytics_Plus_Home>\Reports\conf

  • <ME_Analytics_Plus_Home>\accounts\conf

  • <ME_Analytics_Plus_Home>\conf(AnalyticsPlus 3600以降)

8. ManageEngine Analytics Plusサーバーを再起動します。


CAから提供された証明書ファイルの種類によって手順が異なる場合は、ベンダー固有の手順を参照してください。

Comodo。

https://support.comodo.com/index.php?/Default/Knowledgebase/Article/View/638/37/certificate-installation-java-based-web-servers-tomcat-using-keytool

https://support.comodo.com/index.php?/Default/Knowledgebase/Article/View/620/0/


Digicert。

https://www.digicert.com/ssl-certificate-installation-tomcat.htm

RapidSSL。

https://knowledge.rapidssl.com/support/ssl-certificate-support/index?page=content&actpl=CROSSLINK&id=SO16220

https://knowledge.rapidssl.com/support/ssl-certificate-support/index?page=content&actp=CROSSLINK&id=SO16221