新しいSSL証明書生成用の.keystoreと.csrの作成

新しいSSL証明書生成用の.keystoreと.csrの作成

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

Zoho Analyticsへのサードパーティ製SSL証明書のインポート

SSLを実装するには、Webサーバーでセキュアな接続を受け付ける外部インターフェース(IPアドレス)ごとに、証明書を関連付ける必要があります。


サブジェクト代替名を使用してCSRを作成する手順。

コマンドプロンプトで<Analytics home>\jre\bin>ディレクトリーに移動し、次のコマンドを実行する必要があります。

1. キーストアファイルの作成


keytool -genkey -alias <your alias> -keyalg RSA -keysize 2048 -sigalg SHA256withRSA -keystore server.keystore


(マルチドメイン(SAN)証明書の場合:keytool -genkey -alias <your alias> -keyalg RSA -keysize 2048 -sigalg SHA256withRSA -keystore server.keystore -ext san=dns:<your alias>)

独自のパスワードを使用する場合は、次のファイル内のパスワードを更新する必要があります:<Analytics home>/conf/server.xml

キーストアファイルを生成するコマンドの実行例。

CN =mydomain(例:bi.analytics.com)

保護するホスト名とドメイン名を正確に入力します。たとえば、http://www.mydomain.com/,を保護する場合は、この項目に正確なホスト名(www)とドメイン名(mydomain.com)を入力する必要があります。

mydomain.comと入力した場合、発行された証明書をエラーなく使用できるのはhttps://mydomain.com/のみです。 

OU(組織単位)=MSP、O(組織)= My organization、L(所在地)= Los Angles、S(州)= CA、C(国)= US。

パスワードの再入力を求められます。前に入力したものと同じパスワード<keystore password>を入力します。


2. CSRファイルの作成


keytool -certreq -alias <your alias> -sigalg SHA256withRSA -file server.csr -keystore server.keystore


(マルチドメイン(SAN)証明書の場合:keytool -certreq -alias <your alias> -sigalg SHA256withRSA -file server.csr -keystore server.keystore -ext san=dns:<your alias>)

参考:添付ファイル内の動画


メモ:.csrファイルを作成したら、そのファイルを使用してSSL証明書を生成します。