SSL証明書(ワイルドカード)の適用

SSL証明書(ワイルドカード)の適用

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

メモ:以下は一般的なガイドラインです。TomcatサーバーにSSL証明書をインポートする際は、各認証局(CA)が公開している手順を参照することをお勧めします。


ワイルドカードSSL証明書(PEM形式)のインポート

-----------------------------------------------------------

手順1:キーストアの更新

            コマンドプロンプトから、次のディレクトリーで以下のコマンドを実行します。<ME_Analytics_Plus_Home>\jre\bin>

ManageEngine AnalyticsPlusのキーストアに完全修飾ドメイン名(FQDN)の情報を入力します。

keytool -genkey -alias analytics -keyalg RSA -keystore server.keystore

パスワードに「accounts」と入力します(変更しないでください)。

独自のパスワードを使用する場合は、次のファイル内にあるキーワード「keystorePass」の後の値も更新する必要があります。

<ManageEngine AnalyticsPlus>/conf/server.xml

必要な情報を入力します。メモ:最初に表示される名前の入力欄はCNを示すため、ドメイン名を入力してください。

エントリーを削除するには、次のコマンドを使用します。

keytool -delete -alias analytics -keystore server.keystore

手順2:CA証明書のキーストアへのインポート

keytool -import -alias root -keystore server.keystore -trustcacerts -file <root certificate>

.pemファイルと.keyファイルを、OpenSSLの次のフォルダーに配置します(C:\Program Files (x86)\GnuWin32in)。

OpenSSLがインストールされていない場合は、インストールしてから続行してください。

コマンドプロンプトで、OpenSSLのインストール先フォルダーに移動します(例:C:Program Files (x86)GnuWin32\bin)。

以下のコマンドを実行します(mydomain.com -->には、実際に使用するドメインURLを指定します)。

openssl pkcs12 -export -in <.pem file> -inkey <.key file> -out ./mydomain.com.p12

mydomain.com.p12をC:\Program Files (x86)\GnuWin32\binからコピーし、ManageEngine AnalyticsPlus\jre\binに配置します。

コマンドプロンプトで次のコマンドを実行します。

keytool -importkeystore -srckeystore ./mydomain.com.p12 -srcstoretype PKCS12 -destkeystore server.keystore


手順3:すべてのモジュールへの変更の反映

- ManageEngine AnalyticsPlusのすべてのサービスを停止します。


- 既存のserver.keystoreを置き換えます。


- <ManageEngine AnalyticsPlus>\jre\binディレクトリー内のserver.keystoreファイルを、次の場所にコピーします。

ManageEngine AnalyticsPlus\conf 

- ManageEngine AnalyticsPlusのすべてのサービスを開始します。


PFX形式のインポート

----------------------------

PFXファイル(name.pfx)を次の場所にコピーし、同じ場所にある「server.xml」ファイルをワードパッドで開きます。

メモ:変更する前に、server.xmlのコピーをバックアップとして保存してください。

PFXファイルを次の場所にコピーします。

C:\ManageEngine\AnalyticsPlus\conf

server.xmlファイル内で、次のエントリーを見つけます。

keystorePass='accounts' keystoreFile='conf/server.keystore'

ファイル名server.keystoreをPFXファイル名(name.pfx)に置き換え、そのファイル名の後にkeystoreType='pkcs12'を入力します。また、keystorePassの値「accounts」を.pfxファイルのパスワードに置き換えます。

エントリーは次のようになります。

keystorePass='your pfx password' keystoreFile='conf/name.pfx' keystoreType='pkcs12'

AnalyticsPlusのサービスを再起動します。


.P7b証明書のインストール

-----------------------------

一部の認証局(CA)では、拡張子が.p7bの証明書が提供されます。この場合、ファイルをダブルクリックすると、必要なすべての証明書が一覧表示されるコンソールが開きます。これらの証明書は、Base-64でエンコードされたX.509(.cer)ファイルにエクスポートできます。

これらの証明書は、手順3の説明に従ってキーストアファイルにインストールできます。

証明書をエクスポートするには、

  • domain.P7Bを見つけます。


  • 証明書を右クリックし、[すべてのタスク][エクスポート]を選択します。


  • 証明書のエクスポートウィザードのダイアログが表示されます。続行するには、[次へ]をクリックします。


  • エクスポートファイルの形式として[Base-64エンコードX.509(.cer)]を選択します。[次へ]をクリックします。


  • エクスポートするファイル名を指定します。 [次へ]をクリックします。


  • 証明書のエクスポートウィザードが正常に完了しました。指定した設定を確認できます。[完了]をクリックします。


  • 成功メッセージがダイアログボックスに表示されます。[OK]をクリックします。


一般的なベンダーの証明書をインストールするためのコマンド

一般的なベンダーの証明書をインストールする際に使用するコマンドは、以下のとおりです

メモ:CAが発行した証明書によっては、手順が異なる場合があります。

GoDaddy

CAがGoDaddyの場合、手順は次のとおりです。

 

keytool -import -alias root -keystore server.keystore-trustcacerts -file gd_bundle.crt

keytool -import -alias cross -keystore server.keystore-trustcacerts -file gd_cross_intermediate.crt

keytool -import -alias intermediate -keystore server.keystore-trustcacerts -file gd_intermediate.crt

keytool -import -alias <Alias Specified when creating the Keystore>-keystore server.keystore-trustcacerts -file <CertificateName>.crt

 

 

Verisign

認証局が「Verisign」の場合は、次の手順を実行します。

keytool -import -alias root -keystore server.keystore -trustcacerts -file <your_root_certificate_name>.cer

keytool -import -alias intermediateCA -keystore server.keystore -trustcacerts -file <your_intermediate_certificate_name>.cer

keytool -import -alias <Alias Specified when creating the Keystore> -keystore server.keystore-trustcacerts -file <CertificateName>.cer

 

 

Comodo

認証局が「Comodo」の場合は、次の手順を実行します。

 

keytool -import -trustcacerts -alias root -file AddTrustExternalCARoot.crt -keystore server.keystore

keytool -import -trustcacerts -alias addtrust -file UTNAddTrustServerCA.crt -keystore server.keystore

keytool -import -trustcacerts -alias ComodoUTNServer -file ComodoUTNServerCA.crt -keystore server.keystore

keytool -import -trustcacerts -alias essentialSSL -file essentialSSLCA.crt -keystore server.keystore

keytool -import -trustcacerts -alias <Alias Specified when creating the Keystore>-file <Certificate-Name>.crt-keystore server.keystore