この記事では、Windows®サーバーでインターネットインフォメーションサービス(IIS)を使用して証明書署名要求(CSR)を完了する方法について説明します。
この記事の手順を完了する前に、次の手順を使用してCSRを作成する必要があります:CSRを生成する方法。
CSRとは何ですか、いつ必要ですか?
WebサイトのSecureSocketsLayer(SSL)証明書を購入する場合は、CSRが必要です。サーバー上でCSRを生成したり、さまざまなサードパーティやSSLベンダーが提供するCSRジェネレーターを使用したりできます。 CSRには、証明書が保護するドメイン名に関する情報と、それぞれの組織または会社の詳細が含まれています。 CSRは通常、 .txt その内容を読み取るためにCSRデコーダーを必要とするファイル。さまざまなCSRデコーダーをオンラインで見つけることができます。
既存の証明書を更新する場合、必ずしも新しいCSRが必要になるとは限りません。ドメイン名または組織情報が変更された場合にのみ、新しいCSRを生成する必要があります。変更がない場合、既存のCSRは更新可能です。
WindowsサーバーでIISを使用してCSRを完了するには、サーバーでCSRを作成する必要があります。次の手順を使用して、これが正しく行われたことを確認します。
-
タスクバーのWindowsアイコンをクリックし、
mmc
と入力して、Microsoft管理コンソール(MMC)を開きます。 。 -
ウィンドウの上部で、[ファイル]を選択します およびスナップインの追加/削除 。
-
証明書をクリックします 次に、[追加]をクリックします 。
-
コンピュータアカウントを選択します 、次へ 、および終了 。
-
左側のペインのメニューを展開し、証明書の登録リクエストに移動します ->証明書 。
- CSRがサーバー上で作成された場合は、ここに一覧表示され、次のセクションに進むことができます。
- リストにCSRが表示されない場合は、CSRがサーバー上に作成されていないため、SSLのインストールを続行するには、証明書ベンダーから秘密鍵を取得する必要があります。
IISでCSRを完了します
IISでCSR要求を完了すると、SSL証明書がインストールされ、サイトで使用できるようになります。
-
.crtをアップロードします または.cer SSLベンダーからWindowsサーバーへのファイル。
-
タスクバーのWindowsアイコンをクリックし、 IIS と入力して、IISを開きます。 。
-
ダッシュボードで、サーバー証明書をダブルクリックします 。
-
右側のペインで、[証明書リクエストの完了]を選択します 。
-
証明書ファイルの場所を選択します。
-
わかりやすい名前で、証明書にわかりやすい名前を付けます 。
-
個人を選択します 証明書ストアの下 [OK]をクリックします 。
これで証明書を使用する準備が整い、それぞれのサイトにバインドできます。