Microsoft IIS 7.0 サーバ証明書インストール方法 更新
1. はじめに
IIS7.0環境下での、SSLサーバ証明書(EV SSL証明書)インストール(更新ならびに乗り換え)手順を以下に説明します。
大まかな手順は、以下のとおりです。
- 証明書のダウンロードとインストール準備
- サーバ証明書のインストール
- 中間CA証明書・ルート証明書のインストール
- サーバ証明書の適用
2. 証明書のダウンロードとインストール準備
管理アカウントからお客様のサーバ証明書と中間CA証明書をダウンロードします。
ルート証明書は リポジトリのルート証明書 よりダウンロードします。
2.1 お客様のサーバ証明書のダウンロードと保存
管理アカウントからお客様のサーバ証明書をダウンロードし、名前をつけて保存します。
仮にファイル名はssl_example.crtとし、デスクトップ上のフォルダへ保存しておきます。以後も同様としますが、環境に合わせて読み替えてください。
2.2 中間CA証明書・ルート証明書のダウンロードと保存
SSLサーバ証明書(EV SSL証明書)を使用するには、中間CA証明書・ルート証明書が必要になります。
管理アカウントから中間CA証明書をダウンロードします。Enterprise EV SSLの中間CA証明書は、お手数ですが、
まで「Enterprise EV SSL の中間CA証明書希望」とお申し付けください。
ルート証明書は リポジトリのルート証明書 よりダウンロードしてください。
インストールすべき中間CA証明書・ルート証明書は以下の通りです。
| 購入証明書 種別 |
中間CA証明書 | ルート証明書 |
|---|---|---|
| Enterprise SSL | UTNAddTrustServerCA.crt | AddTrustExternalCARoot.crt |
| Enterprise SSL for mobile | 2010/07/11以前発行分 PUBCA.crt |
初期状態でインストール済み |
| 2010/07/12以降発行分 PUBCAG1.crt |
||
| Enterprise EV SSL | 問合せください | AddTrustExternalCARoot.crt |
◆◆Enterprise SSL for mobileご利用のお客様 ご注意ください◆◆
※有効期間の開始日が2010年7月11日以前と以降で中間CA証明書が切り替わっております。有効期間の開始日により必要な中間CA証明書が異なりますのでご注意ください。
3. サーバ証明書のインストール
お客様のサーバ証明書をインストールします。
3.1 サーバ証明書の選択
【スタート】→【コントロールパネル】→【管理ツール】→【インターネットインフォメーションサービスマネージャ】の順にアクセスします。
以下の画面が開きますので、【サーバ証明書】をダブルクリックします。
3.2 証明書要求の完了
右側の操作メニューの【証明書の要求の完了】をクリックします。
3.3 ファイルの指定
以下ウィザードが起動します。「証明機関の応答が含まれるファイルの名前」にダウンロードしたお客様のサーバ証明書を指定します。
「フレンドリ名」は任意の文字列を入力してください。
※現在ご利用中の証明書のフレンドリ名とは異なる文字列を入力してください。
以上でお客様のサーバ証明書のインストールは完了です。
次に、中間CA証明書とルート証明書をインストールします。
4. 中間CA証明書・ルート証明書のインストール
クロストラストの発行するサーバ証明書を多くのブラウザで信頼を得るために、Web サーバに中間CA証明書および、ルート証明書をインストールします。
2 で準備した中間CA証明書、ルート証明書をインストールしてください。
インストール方法は、「中間CA証明書・ルート証明書のインストール方法」をご参照ください。
5. サーバ証明書の適用
インストールしたお客様のサーバ証明書をサーバへ適用します。
5.1 バインド
サーバ証明書を適用したいWebサイトを選択し、右側の操作メニューの【バインド】をクリックします。
5.2 サイトバインド
以下の画面が表示されますので、ご利用中の「https」を選択し【編集】をクリックします。
5.3 サイトバインドの編集
以下画面が表示されますので、「SSL 証明書」より『3.サーバ証明書のインストール でインストールした証明書』を選択します。
※「SSL 証明書」には、3.3 で指定したフレンドリ名やコモンネームが表示されます。
「SSL 証明書」の選択が完了しましたら、【OK】をクリックします。
以上でサーバ証明書の適用は完了です。
6. 証明書と秘密鍵のバックアップ
万一のサーバトラブルによる再設定や、ハード更新時の再インストールに備えて、証明書と秘密鍵をバックアップしておきます。
証明書と秘密鍵のバックアップについては、Microsoft IIS7.0 SSLサーバ証明書&秘密鍵 エクスポート手順書をご参照ください。
注:この文書に記載されている情報は予告なしに変更されることがあります。この文書に記載されている情報に従ってユーザが操作を行い、いかなる損害を被ろうとも、当社は一切の責任を負いません。また、ユーザは自己の責任において使用する事に同意したものとみなされます。




