独自SSLにて他社で取得した証明書を使用する

対象サービス:ビジネスプロ、マネージド

他社で取得、運営している独自SSLのサーバ証明書をインストールすることができます。 本マニュアルでは、既に取得されているサーバ証明書のインストール手順をご案内します。

前提条件

注意事項

  • さくらインターネットが所有するドメイン( sakura.ne.jp や tank.jp など)は、ご利用できません。独自ドメインを取得しご利用ください。
  • 証明書のインストール、管理はお客さまにて行ってください。
  • 証明書及び秘密鍵はお客さまにて厳重に管理してください。紛失、期限切れ等のトラブルについては一切の責を負いかねます。
  • 共有SSL機能と併用することはできません。
  • SMTP over SSL や POP over SSL などのメール機能についてはご利用になれません。
  • 「さくらのブログ」との併用はできません。
  • インストール可能な証明書は1つです。
  • マルチドメイン証明書やワイルドカード証明書のような複数のドメインをカバーする証明書は利用できません。
  • 他社から証明書を移す場合、サーバ証明書とその対となる秘密鍵を用意する必要があります。

インストール可能な証明書

本サービスにおける独自SSL機能はベリサイン、セコムトラストシステムズ、GMOグローバルサインが発行するテスト用のサーバ証明書にて動作を確認しています。
その他の証明書では正常にインストール、及び動作しない場合もありますのでご注意ください。

SSL機能を構成するソフトウェア

本サービスのSSL機能は以下のソフトウェアで構成しています。

  • さくらのレンタルサーバ ビジネスプロ
    Apache1.3x系+mod_ssl+OpenSSL
  • さくらのマネージドサーバ
    Apache2.x系+mod_ssl+OpenSSL

モバイル環境からのアクセスについて

製造年月日が古い携帯電話等、証明書がインストールされていないウェブブラウザからアクセスすると、証明書が検出できずエラーになることもあります。

テスト用の証明書について

テスト証明書をインストールして検証された場合、確認後は設定を削除するようにしてください。
鍵を変更しないまま CSR を作成すると、次に証明書をインストールする際、エラーとなる場合があります。

ページの先頭へ

設定手順

STEP 1ドメインの追加

まずはドメインを追加します。以前のサーバにおいて、「 secure.example.jp 」などのドメインで運用していた場合、 同じ名称のドメインを追加する必要があります。

1サーバコントロールパネルへログインします。

サーバコントロールパネル

2ドメイン設定 』をクリックします。

サーバコントロールパネル

3新しいドメインの追加 』をクリックします。

サーバコントロールパネル

4ドメインを追加します。ドメインの追加手順については、以下マニュアルをご確認ください。

STEP 2秘密鍵のアップロード

以前のサーバで運用されていた秘密鍵をサーバへアップロードします。

1独自SSL 』をクリックします。

独自SSLの設定

2参照 』から、以前のサーバで運用されていた秘密鍵を選択し、『 秘密鍵をアップロードする 』を押します。

独自SSLの設定

STEP 3サーバ証明書のインストール

認証局より発行されたサーバ証明書(「サーバID」、「CERT」、「キーペアファイル」とも呼ばれます)をインストールします。

1各認証局から発行されたサーバ証明書を貼り付け、『 送信する 』を押します。

独自SSLの設定

2証明書のインストールが完了しました。内容を確認してください。

独自SSLの設定

STEP 4中間証明書のインストール

サーバ証明書に対応した中間証明書を必要であればインストールします。中間証明書の詳細については各認証局へご確認ください。

1中間証明書のインストール 』をクリックします。

独自SSLの設定

2各認証局から指定された中間証明書を貼り付け、『 送信 』を押します。

独自SSLの設定

STEP 5専用ディレクトリ(フォルダ)の指定

本サービスではhttpsとして表示させるウェブコンテンツを設置するディレクトリ(フォルダ)を指定できます。

1ファイルマネージャー等を利用して、「 secure 」というフォルダ(ディレクトリ)を追加します。
「 secure 」というディレクトリ(フォルダ)名は一例です。

ファイルマネージャー

2サーバコントロールパネルへ戻り、『 独自SSL 』をクリックします。

独自SSLの設定

31.で作成したSSL用のディレクトリ(フォルダ)名を記入します。

独自SSLの設定

STEP 6確認

正しくアクセスできるか確認します。

※ ドメインを新たに追加していた場合、周囲のネームサーバへ伝播するまで数時間~3日間ほどかかります。

1多くのウェブブラウザでは鍵マークのボタン、もしくはアイコンより証明書を確認できます。

独自SSLの設定

2証明書を表示します。

独自SSLの設定

注意事項
  • 多くのテスト用証明書にはルート証明が含まれていません。このため、検証目的でインストールされた証明書は警告として表示される場合もあります。
レンタルサーバ
ログイン

レンタルサーバの
メンテナンス・障害情報

現在 1 件の報告があります

お問い合わせはこちら

さくらのナレッジ