Microsoft IIS 5.0 サーバ証明書インストール方法 更新
1. はじめに
IIS5.0環境下での、SSLサーバ証明書(EV SSL証明書)インストール(更新ならびに乗り換え)手順を以下に説明します。
大まかな手順は、以下のとおりです。
- 証明書のダウンロードとインストール準備
- ウイザードによるインストール
- 中間 CA 証明書・ルート証明書のインストール
- IISサービスの再起動
2. 証明書のダウンロードとインストール準備
管理アカウントからお客様のサーバ証明書と中間CA証明書をダウンロードします。
ルート証明書は リポジトリのルート証明書 よりダウンロードします。
2.1 お客様のサーバ証明書のダウンロードと保存
管理アカウントからお客様のサーバ証明書をダウンロードし、名前をつけて保存します。
仮にファイル名はssl_example.crtとし、c:\ に保管しておきます。以後も同様としますが、環境に合わせて読み替えてください。
2.2 中間CA証明書・ルート証明書のダウンロードと保存
SSLサーバ証明書(EV SSL証明書)を使用するには、中間CA証明書・ルート証明書が必要になります。
管理アカウントから中間CA証明書をダウンロードします。
ルート証明書は リポジトリのルート証明書 よりダウンロードしてください。
インストールすべき中間CA証明書・ルート証明書は以下の通りです。
| 購入証明書 種別 | 中間CA証明書 | ルート証明書 |
|---|---|---|
| Enterprise SSL | UTNAddTrustServerCA.crt | AddTrustExternalCARoot.crt |
| Enterprise SSL for mobile | 2010/07/11以前発行分 PUBCA.crt |
初期状態でインストール済み |
| 2010/07/12以降発行分 PUBCAG1.crt |
||
| Enterprise EV SSL | EV AUTO-Enhancer for IIS | 初期状態でインストール済み |
◆◆Enterprise SSL for mobileご利用のお客様 ご注意ください◆◆
※有効期間の開始日が2010年7月11日以前と以降で中間CA証明書が切り替わっております。有効期間の開始日により必要な中間CA証明書が異なりますのでご注意ください。
3. ウイザードによるインストール
お客様のサーバ証明書をインストールします。
3.1 サーバ証明書ウイザードの起動
- 【スタート】→【プログラム】→【管理ツール】→【インターネットサービスマネージャ】を選択します。
- 管理コンソール画面の【コンソールルート】の中で、証明書をインストールするWebサイトを選択し、【プロパティ】を選択します。以下の画面が開きます。

- 【ディレクトリセキュリティ】→【サーバ証明書】の順にアクセスします。以下の画面が開きます。【次へ】をクリックします。

- 以下の画面が開きますので、【保留中の要求を処理し証明書をインストールする】を選択し、【次へ】を選択します。

- 以下の画面が開きますので、「2. 証明書のダウンロードとインストールの準備」でダウンロードしたお客様のサーバ証明書ファイルをフルパスで指定します。指定または、入力しましたら【次へ】をクリックします。

- 以下の画面が開きますので、【次へ】をクリックします。

- 以下の画面が開き、【完了】をクリックすると、お客様のサーバ証明書のインストールは完了します。

4. 中間CA証明書・ルート証明書のインストール
クロストラストの発行するサーバ証明書を多くのブラウザで信頼を得るために、Web サーバに中間CA証明書および、ルート証明書をインストールします。
2 で管理アカウントよりダウンロードした中間CA証明書、リポジトリのルート証明書 よりダウンロードしたルート証明書をインストールしてください。
インストール方法は、「中間CA証明書・ルート証明書のインストール方法」もしくは「EV AUTO-Enhancer のインストール方法」を参照のうえ、インストールしてください。
5. IISサービスの再起動と動作確認、証明書と秘密鍵のバックアップ
お客様のサーバ証明書、中間CA証明書、(ルート証明書)のインストール後、サイトにアクセスし、サーバ証明書が反映されているか動作確認を行います。
動作確認して問題なければ、秘密鍵とお客様のサーバ証明書をバックアップします。
サーバ証明書が反映されていない場合、以下の手順でIISサービスを再起動し、再度動作確認を行ってください。
5.1 IISサービスの再起動と動作確認
- 【スタート】→【コントロールパネル】→【管理ツール】→【サービス】の順にアクセスします。
- 【IIS Admin Service】を選択し、【停止】をクリックします。
- 【IIS Admin Service】を選択し、【開始】をクリックします。
- 動作確認のために、他のPCから、サーバ証明書をインストールしたWebサイトにアクセスし、ブラウザに鍵マークが表示されていることを確認します。
5.2 証明書と秘密鍵のバックアップ
万一のサーバトラブルによる再設定や、ハード更新時の再インストールに備えて、サーバ証明書と秘密鍵をバックアップしておきます。
サーバ証明書と秘密鍵のバックアップについては、Microsoft IIS5.0 SSLサーバ証明書(EV SSL証明書)&秘密鍵 エクスポート手順書をご覧ください。
注:この文書に記載されている情報は予告なしに変更されることがあります。この文書に記載されている情報に従ってユーザが操作を行い、いかなる損害を被ろうとも、当社は一切の責任を負いません。また、ユーザは自己の責任において使用する事に同意したものとみなされます。




