|
証明書は、電子メールで送られてきます。
証明書を電子メールの本文からコピーして、テキストファイルを作成するために、
テキストエディタ(例えばノートパッド)に、ペーストしてください。
- OpenSSLがあなたのサーバーで見つからない場合、インストールしてください。
- サーバーのためにRSAキーを作製してください:
cd /apacheserverroot/conf/ssl.key(ssl.keyはデフォルトキーディレクトリです)
パスがデフォルトとは異なる場合は、ご使用のサーバのプライベートキーディレクトリに変更します。
- 証明書をApacheサーバーディレクトリへコピーしてください
/usr/local/apache/conf/ssl.crt/、あるいは、/etc/httpd/conf/ssl.crt/
注記: "-----BEGIN CERTIFICATE-----"行と-----END CERTIFICATE-----"行を含む
証明書全体をコピーしてください。
- テキストエディタでhttpd.confファイルを開いてください。
- 安全なバーチャルホストを指定します。バーチャルホストには以下のディレクティブがなければなりません。ない場合は追加して下さい。
SSLCertificateFile /usr/local/apache/conf/ssl.crt/domainname.crt (or server.crt)
SSLCertificateKeyFile /usr/local/apache/conf/ssl.key/domainname.key (or server.key)
- 変更を保存してエディターを終了して下さい。
- 以下のうち何れかを用いてapacheウェブサーバーを起動、又は再起動して下さい。
デフォルト:
/usr/local/apache/bin/apachectl startssl
又は
/usr/local/apache/bin/apachectl restart
その他のコマンド
/usr/sbin/httpd startssl or restart
/usr/sbin/httpsd startssl or restart
ブラウザを使用してサーバーに接続し、証明書をテストしてください。 安全なHTTPを使用するにはhttps(例えば、 https://your サーバ/)を使用します。
注記:証明書が正しく装置され、サーバーのSSL設定が正しくおこなわれているならば、あなたのブラウザーにロックされた錠前アイコンが表示されます。
(注.サーバーの構成によっては、上記の説明と異なる点があると思います。ご自身のサーバーの環境にあわせて、ご判断ください。)
|