メモ:以下は一般的なガイドラインです。TomcatサーバーにSSL証明書をインポートする際は、各認証局(CA)が公開している手順を参照することをお勧めします。
-----------------------------------------------------------
手順1:キーストアの更新
ManageEngine AnalyticsPlusのキーストアに完全修飾ドメイン名(FQDN)の情報を入力します。
keytool -genkey -alias analytics -keyalg RSA -keystore server.keystore
パスワードに「accounts」と入力します(変更しないでください)。
独自のパスワードを使用する場合は、次のファイル内にあるキーワード「keystorePass」の後の値も更新する必要があります。
<ManageEngine AnalyticsPlus>/conf/server.xml
必要な情報を入力します。メモ:最初に表示される名前の入力欄はCNを示すため、ドメイン名を入力してください。
エントリーを削除するには、次のコマンドを使用します。
keytool -delete -alias analytics -keystore server.keystore
手順2:CA証明書のキーストアへのインポート
keytool -import -alias root -keystore server.keystore -trustcacerts -file <root certificate>
.pemファイルと.keyファイルを、OpenSSLの次のフォルダーに配置します(C:\Program Files (x86)\GnuWin32in)。
OpenSSLがインストールされていない場合は、インストールしてから続行してください。
コマンドプロンプトで、OpenSSLのインストール先フォルダーに移動します(例:C:Program Files (x86)GnuWin32\bin)。
以下のコマンドを実行します(mydomain.com -->には、実際に使用するドメインURLを指定します)。
openssl pkcs12 -export -in <.pem file> -inkey <.key file> -out ./mydomain.com.p12
mydomain.com.p12をC:\Program Files (x86)\GnuWin32\binからコピーし、ManageEngine AnalyticsPlus\jre\binに配置します。
コマンドプロンプトで次のコマンドを実行します。
keytool -importkeystore -srckeystore ./mydomain.com.p12 -srcstoretype PKCS12 -destkeystore server.keystore
手順3:すべてのモジュールへの変更の反映
- ManageEngine AnalyticsPlusのすべてのサービスを停止します。
- 既存のserver.keystoreを置き換えます。
- <ManageEngine AnalyticsPlus>\jre\binディレクトリー内のserver.keystoreファイルを、次の場所にコピーします。
ManageEngine AnalyticsPlus\conf
- ManageEngine AnalyticsPlusのすべてのサービスを開始します。
C:\ManageEngine\AnalyticsPlus\conf
keystorePass='accounts' keystoreFile='conf/server.keystore'
keystorePass='your pfx password' keystoreFile='conf/name.pfx' keystoreType='pkcs12'
.P7b証明書のインストール
-----------------------------
一部の認証局(CA)では、拡張子が.p7bの証明書が提供されます。この場合、ファイルをダブルクリックすると、必要なすべての証明書が一覧表示されるコンソールが開きます。これらの証明書は、Base-64でエンコードされたX.509(.cer)ファイルにエクスポートできます。
これらの証明書は、手順3の説明に従ってキーストアファイルにインストールできます。
証明書をエクスポートするには、
一般的なベンダーの証明書をインストールするためのコマンド
一般的なベンダーの証明書をインストールする際に使用するコマンドは、以下のとおりです。
メモ:CAが発行した証明書によっては、手順が異なる場合があります。
GoDaddy
CAがGoDaddyの場合、手順は次のとおりです。
keytool -import -alias root -keystore server.keystore-trustcacerts -file gd_bundle.crt
keytool -import -alias cross -keystore server.keystore-trustcacerts -file gd_cross_intermediate.crt
keytool -import -alias intermediate -keystore server.keystore-trustcacerts -file gd_intermediate.crt
keytool -import -alias <Alias Specified when creating the Keystore>-keystore server.keystore-trustcacerts -file <CertificateName>.crt
Verisign
認証局が「Verisign」の場合は、次の手順を実行します。
keytool -import -alias root -keystore server.keystore -trustcacerts -file <your_root_certificate_name>.cer
keytool -import -alias intermediateCA -keystore server.keystore -trustcacerts -file <your_intermediate_certificate_name>.cer
keytool -import -alias <Alias Specified when creating the Keystore> -keystore server.keystore-trustcacerts -file <CertificateName>.cer
Comodo
認証局が「Comodo」の場合は、次の手順を実行します。
keytool -import -trustcacerts -alias root -file AddTrustExternalCARoot.crt -keystore server.keystore
keytool -import -trustcacerts -alias addtrust -file UTNAddTrustServerCA.crt -keystore server.keystore
keytool -import -trustcacerts -alias ComodoUTNServer -file ComodoUTNServerCA.crt -keystore server.keystore
keytool -import -trustcacerts -alias essentialSSL -file essentialSSLCA.crt -keystore server.keystore
keytool -import -trustcacerts -alias <Alias Specified when creating the Keystore>-file <Certificate-Name>.crt-keystore server.keystore