PC(端末)でのCSR作成方法
本ページに記載されているCSRの作成方法は、基本的な構成を元にしています。
システム環境等の設定状況により、手順や画面表示が異なることがあります。
アプリケーションやツールなどの仕様や設定手順等でご不明な点がある場合は、それらのマニュアルをご確認いただくか、開発元にご連絡ください。
※この手順によって生じた影響や結果について、弊社では一切の責任は負いかねます。
システム環境等の設定状況により、手順や画面表示が異なることがあります。
アプリケーションやツールなどの仕様や設定手順等でご不明な点がある場合は、それらのマニュアルをご確認いただくか、開発元にご連絡ください。
※この手順によって生じた影響や結果について、弊社では一切の責任は負いかねます。
OpenSSLを使ってPC端末でCSRを作成し、DigiCert SSLサーバ証明書を取得する方法を紹介します。
手順1:OpenSSLのインストール
作業を行うPCに、OpenSSLをインストールします。
Win32 OpenSSLサイトから Win32 OpenSSL v1.0.2a Lightなどを入手し、インストールします。
詳細はWindowsでOpenSSLを使うを参照してください。
手順2:証明書オーダー準備
OpenSSLを使ってCSRと秘密鍵(Private Key)を作成します。
-
OpenSSLでCSRを作成するのウイザードに必要事項を入力します。以下のようなコマンドが取得できます。
# openssl req -new -newkey rsa:2048 -nodes -out www.digicert.ne.jp.csr -keyout www.digicert.ne.jp.key -sha1 -subj "/C=JP/ST=Tokyo/L=Tama City/O=RMS Co. Ltd./CN=www.digicert.ne.jp"
- エクスプローラを開き、手順1でインストールしたWin32 OpenSSLのbinディレクトリ(デフォルトではC:\OpenSSL-Win32)でシフトキーを押しながら、マウスを右クリックします。
- 表示された「コマンドウィンドウをここで開く」を選択します。
- コマンドプロンプトに1.で取得したコマンドを貼り付けます。
-
コマンド処理完了後にエクスプローラでbinディレクトリを開くと、【****.csr】と【****.key】というファイルが確認できます(****の部分はウイザードで指定したCommonNameです)。
【****.csr】がCSR、【****.key】が秘密鍵(Private Key)です。
手順3:証明書オーダー
オーダーフォームでご「SSL Plus」を選択し、オーダーしてください。
オーダーの最後で、CSRを要求されますので、手順2で作成した【****.csr】 をメモ帳などのテキストエディタで開いて全ての内容をコピーし、オーダーフォームに貼り付けて送信してください。
DigiCertのSSLサーバ証明書(デジタル証明書)は、企業認証タイプの証明書です。
以下のページを参考に、審査の事前準備をお願いします。
DigiCertにおけるサーバ証明書発行認証(審査)への事前対応
手順4:証明書納品
DigiCertをZIPファイルで納品します。
ZIPファイルを展開し、SSLサーバー証明書ファイルをデスクトップとWin32 OpenSSLのbinディレクトリ(デフォルトではC:\OpenSSL-Win32)にコピーしてください。