Microsoft IIS 6.0 サーバ証明書インストール方法
1. はじめに
IIS6.0環境下での、保留中の証明書の要求を処理して、SSLサーバ証明書(EV SSL証明書)をインストールする手順について、以下に説明します。
大まかな手順は、以下のとおりです。
- サーバ証明書のダウンロードとインストール
- 中間CA証明書、ルート証明書のダウンロードとインストール
- サーバ証明書の信頼の階層の確認
2. サーバ証明書ダウンロード、インストール
2.1 お客様のサーバ証明書のダウンロードと保存
管理アカウントからお客様のサーバ証明書をダウンロードし、名前をつけて保存します。
仮にファイル名は ssl_example.crt とし、c:¥に保管しておきます。以後も同様としますが、環境に合わせて読み替えてください。
2.2 サーバ証明書ウイザードからインストール
- 【スタート】→【すべてのプログラム】→【管理ツール】(または、【スタート】→【管理ツール】)→【インターネットインフォメーションサービスマネージャ】を選択します。

- IIS マネージャの中で、サーバ証明書をインストールするWebサイトを右クリックし、【プロパティ】を選択します。

- プロパティ画面で【ディレクトリセキュリティ】→【サーバ証明書】の順にアクセスします。

- 以下の画面が開きます。【次へ】をクリックします。

- 【保留中の要求を処理し、証明書をインストールする】を選択し、【次へ】をクリックします。

- 以下の画面が開きますので、【参照】などを用い証明書ファイルをフルパスで指定します。指定または、入力しましたら【次へ】をクリックします。

- 以下の画面が開きますので、【このWebサイトが使用するTCPポート】に使用するポート番号を入力します。通常は 443 のままでかまいません。【次へ】をクリックします。

- ここまでの設定の確認が求められますので、確認後【次へ】をクリックします。

- 以下の画面が開き、【完了】をクリックすると、証明書のインストールは完了します。

3. 中間CA証明書・ルート証明書のダウンロードとインストール
クロストラストの発行するサーバ証明書を多くのブラウザで信頼を得るために、Web サーバに中間CA証明書および、ルート証明書をインストールします。
中間CA証明書は、管理アカウントよりダウンロードしてください。
ルート証明書は リポジトリのルート証明書 よりダウンロードしてください。
インストールすべき中間CA証明書・ルート証明書は以下の通りです。
| 購入証明書 種別 | 中間CA証明書 | ルート証明書 |
|---|---|---|
| Enterprise SSL | UTNAddTrustServerCA.crt | AddTrustExternalCARoot.crt |
| Enterprise SSL for mobile | 2010/07/11以前発行分 PUBCA.crt |
初期状態でインストール済み |
| 2010/07/12以降発行分 PUBCAG1.crt |
||
| Enterprise EV SSL | EV AUTO-Enhancer for IIS | 初期状態でインストール済み |
「中間CA証明書・ルート証明書のインストール方法」もしくは「EV AUTO-Enhancer インストール方法」を参照のうえ、インストールしてください。
◆◆Enterprise SSL for mobileご利用のお客様 ご注意ください◆◆
※有効期間の開始日が2010年7月11日以前と以降で中間CA証明書が切り替わっております。有効期間の開始日により必要な中間CA証明書が異なりますのでご注意ください。
4. サーバ証明書の信頼の階層の確認方法
4.1 Enterprise SSL および Enterprise SSL for mobile をご利用の場合
- 2や3でインストールしたサーバ証明書が有効に機能しているかどうか確認するには、2 で述べた手順の【Web サイトのプロパティ】を開き、【ディレクトリセキュリティ】を選択、【証明書の表示】をクリックします。

- 【証明書】ウインドーが開くので【証明のパス】タブを選択し、インストールしたサーバ証明書を用いた階層が構築されていることを確認してください。
■ Enterprise SSL の場合
■ Enterprise SSL for mobile の場合
4.2 Enterprise EV SSL をご利用の場合
IE7 を用いて Web サイトにアクセスし、アドレスバーが緑になることを確認してください。![]()
5. 証明書と秘密鍵のバックアップ
万一のサーバトラブルによる再設定や、ハード更新時の再インストールに備えて、サーバ証明書と秘密鍵をバックアップしておきます。
サーバ証明書と秘密鍵のバックアップについては、Microsoft IIS6.0 SSLサーバ証明書&秘密鍵 エクスポート手順書をご参照ください。
注:この文書に記載されている情報は予告なしに変更されることがあります。この文書に記載されている情報に従ってユーザが操作を行い、いかなる損害を被ろうとも、当社は一切の責任を負いません。また、ユーザは自己の責任において使用する事に同意したものとみなされます。




