SSL

その他の機能を知りたい(独自SSL)

対象プラン

さくらのSSL

このマニュアルでは、SSLに関する便利な機能についてご案内しています。

前提条件

  • 証明書のインストール、管理はお客様にて行ってください。
  • 発行された証明書及び秘密鍵はお客様にて厳重に管理してください。紛失、期限切れ等のトラブルについては一切の責を負いかねます。
  • さくらインターネットが所有するドメイン( sakura.ne.jp や tank.jpなど )では利用できません。独自ドメインを取得しご利用ください。
  • SMTP over SSL や POP over SSL などのメール機能についてはご利用になれません。
  • マルチドメイン証明書は利用できません。
  • 環境変数の扱いに一部制限があります( mod_rewriteの扱い等 )
  • SSLご利用の注意点については、以下ページにてご確認ください。

CSRの作成

証明書取得申請の前に必要となる、CSRの作成方法について記載しています。

1サーバーコントロールパネル」にログインします。

ログイン方法は下記を参照ください。

サーバーコントロールパネルにログインしたい

注意事項

「メールアドレス / パスワード」でログインした場合は、メール設定しかコントロールパネルに表示されませんので、必ず「初期ドメインまたは追加されたドメイン / パスワード」でログインをお願いいたします。

コントロールパネルにドメインなどの設定項目が表示されない

2ドメイン/SSLから『ドメイン/SSL』をクリックします。

コントロールパネル ドメイン/SSL

3設定したいドメイン名の右側にある『設定』をクリックし、『SSL設定』をクリックします。

4『登録設定を始める』をクリックします。

02

5『SSL証明書の利用種類を選択』する画面が表示されます。『独自SSL』をクリックします。

03

6『秘密鍵の登録』をクリックします。

04

7秘密鍵を登録する画面が表示されます。2048bitを選択し『秘密鍵の生成』をクリックします。

05

8『 CSRの作成 』をクリックします。自身の証明を行うものですので、お客様の情報を英数字で入力してください。

項目は6つあります。
※ お客様の情報をご入力ください。

06
CSRの作成
項目 使用できる 文字・記号 最大文字数
国コード
Country
JP 2文字
都道府県
State
半角英数文字、半角スペース、”,”(カンマ)、”+”(プラス)、“-“(ハイフン)、”.”(ドット)、”/”(スラッシュ)、“(“(かっこ)、”)”(閉じかっこ) 128文字
市町村
Locality
半角英数文字、半角スペース、”,”(カンマ)、”+”(プラス)、“-“(ハイフン)、”.”(ドット)、”/”(スラッシュ)、“_”(アンダースコア)、”(“(かっこ)、”)”(閉じかっこ) 128文字
会社名
Organizational Name
半角英数文字、半角スペース、”,”(カンマ)、”+”(プラス)、“-“(ハイフン)、”.”(ドット)、”/”(スラッシュ)、“_”(アンダースコア)、”(“(かっこ)、”)”(閉じかっこ) 64文字
  • 日本語等のマルチバイト文字は使えません。
  • 半角記号「_」は、JPRSでは使用できません。ご注意ください。
  • 英名表記はすべて、ヘボン式にて入力ください。
  • 申請する認証機関によってはCSRに含む文字列に制限があります。詳しくはご利用予定の認証機関へお問い合わせください。

9CSR作成後、以下のような画面が表示されます。

08

作成したCSRを使って、SSL証明書取得申請(申し込み)を行ってください。

このマニュアルでは、SSLに関する便利な機能についてご案内しています。

前提条件

  • 証明書のインストール、管理はお客様にて行ってください。
  • 発行された証明書及び秘密鍵はお客様にて厳重に管理してください。紛失、期限切れ等のトラブルについては一切の責を負いかねます。
  • さくらインターネットが所有するドメイン( sakura.ne.jp や tank.jpなど )では利用できません。独自ドメインを取得しご利用ください。
  • SMTP over SSL や POP over SSL などのメール機能についてはご利用になれません。
  • マルチドメイン証明書は利用できません。
  • 環境変数の扱いに一部制限があります( mod_rewriteの扱い等 )
  • SSLご利用の注意点については、以下ページにてご確認ください。

CSRの作成

証明書取得申請の前に必要となる、CSRの作成方法について記載しています。

1サーバーコントロールパネル」にログインします。

ログイン方法は下記を参照ください。

サーバーコントロールパネルにログインしたい

注意事項

「メールアドレス / パスワード」でログインした場合は、メール設定しかコントロールパネルに表示されませんので、必ず「初期ドメインまたは追加されたドメイン / パスワード」でログインをお願いいたします。

コントロールパネルにドメインなどの設定項目が表示されない

2ドメイン/SSLから『ドメイン/SSL』をクリックします。

コントロールパネル ドメイン/SSL

3設定したいドメイン名の右側にある『設定』をクリックし、『SSL設定』をクリックします。

4『登録設定を始める』をクリックします。

02

5『SSL証明書の利用種類を選択』する画面が表示されます。『独自SSL』をクリックします。

03

6『秘密鍵の登録』をクリックします。

04

7秘密鍵を登録する画面が表示されます。2048bitを選択し『秘密鍵の生成』をクリックします。

05

8『 CSRの作成 』をクリックします。自身の証明を行うものですので、お客様の情報を英数字で入力してください。

項目は6つあります。
※ お客様の情報をご入力ください。

06
CSRの作成
項目 使用できる 文字・記号 最大文字数
国コード
Country
JP 2文字
都道府県
State
半角英数文字、半角スペース、”,”(カンマ)、”+”(プラス)、“-“(ハイフン)、”.”(ドット)、”/”(スラッシュ)、“(“(かっこ)、”)”(閉じかっこ) 128文字
市町村
Locality
半角英数文字、半角スペース、”,”(カンマ)、”+”(プラス)、“-“(ハイフン)、”.”(ドット)、”/”(スラッシュ)、“_”(アンダースコア)、”(“(かっこ)、”)”(閉じかっこ) 128文字
会社名
Organizational Name
半角英数文字、半角スペース、”,”(カンマ)、”+”(プラス)、“-“(ハイフン)、”.”(ドット)、”/”(スラッシュ)、“_”(アンダースコア)、”(“(かっこ)、”)”(閉じかっこ) 64文字
  • 日本語等のマルチバイト文字は使えません。
  • 半角記号「_」は、JPRSでは使用できません。ご注意ください。
  • 英名表記はすべて、ヘボン式にて入力ください。
  • 申請する認証機関によってはCSRに含む文字列に制限があります。詳しくはご利用予定の認証機関へお問い合わせください。

9CSR作成後、以下のような画面が表示されます。

08

作成したCSRを使って、SSL証明書取得申請(申し込み)を行ってください。

CSRの再作成

一度作成したCSRを作成しなおす場合の手順を記載しています。

秘密鍵の削除について

証明書の更新の場合は、「 秘密鍵の削除 」が必要です CSRの再生成機能は秘密鍵を削除しません。 このため、以前にCSRを作成された際に用いられた文字列と同じであれば、生成されるCSRは同一となります。 証明書の更新を目的とされる場合は、一旦秘密鍵を削除してください

1サーバーコントロールパネル」にログインします。

ログイン方法は下記を参照ください。

サーバーコントロールパネルにログインしたい

注意事項

「メールアドレス / パスワード」でログインした場合は、メール設定しかコントロールパネルに表示されませんので、必ず「初期ドメインまたは追加されたドメイン / パスワード」でログインをお願いいたします。

コントロールパネルにドメインなどの設定項目が表示されない

2ドメイン/SSLから『ドメイン/SSL』をクリックします。

コントロールパネル ドメイン/SSL

3ドメイン名の右側にある『設定』をクリックし、『SSL設定』をクリックします。

4SSL証明書登録画面が開きます。CSRの『再作成』をクリックします。

11

5CSRの再作成画面が開きます。項目を入力し『作成』をクリックします。

秘密鍵のバックアップ

秘密鍵のバックアップ(ダウンロード)する手順について記載しています。 他社への引越しを行う際や、突然の障害に備え、バックアップを行っておくことをおすすめします。

1サーバーコントロールパネル」にログインします。

ログイン方法は下記を参照ください。

サーバーコントロールパネルにログインしたい

注意事項

「メールアドレス / パスワード」でログインした場合は、メール設定しかコントロールパネルに表示されませんので、必ず「初期ドメインまたは追加されたドメイン / パスワード」でログインをお願いいたします。

コントロールパネルにドメインなどの設定項目が表示されない

2ドメイン/SSLから『ドメイン/SSL』をクリックします。

コントロールパネル ドメイン/SSL

3ドメイン名の右側にある『設定』をクリックし、『SSL設定』をクリックします。

4SSL証明書登録画面が開きます。秘密鍵の『秘密鍵ダウンロード』をクリックします。

12

5『ダウンロード』をクリックします。

『 パスワードをつける 』をチェックすると、パスワードを設定できます。 パスワードをつけると、次回のアップロード時に認証画面が表示されます。 この機能を利用することで、第三者が勝手に設定することを防ぐことができます。

13

SSL証明書のバックアップ

1サーバーコントロールパネル」にログインします。

ログイン方法は下記を参照ください。

サーバーコントロールパネルにログインしたい

注意事項

「メールアドレス / パスワード」でログインした場合は、メール設定しかコントロールパネルに表示されませんので、必ず「初期ドメインまたは追加されたドメイン / パスワード」でログインをお願いいたします。

コントロールパネルにドメインなどの設定項目が表示されない

2ドメイン/SSLから『ドメイン/SSL』をクリックします。

コントロールパネル ドメイン/SSL

3ドメイン名の右側にある『設定』をクリックし、『SSL設定』をクリックします。

4SSL証明書登録画面が開きます。証明書の『証明書ダウンロード』をクリックします。

SSL/TLS関連におけるファイルについて

SSL/TLSの設定時に扱うファイルの拡張子や名称について

SSL/TLSの設定時に扱うファイルの拡張子や名称は、サーバーソフトウェアや事業者(CA)によって異なる場合があります。

  • 証明書
    .cer、.cert、.crt
  • 秘密鍵
    .key
  • キーペアファイル
    証明書と秘密鍵

.pemという拡張子を持つファイルについて

ソフトウェアによっては証明書をエクスポート(バックアップ)する際、.pemという拡張子となるものがあります。 中身はテキストファイルですが、証明書にも秘密鍵にも使用できる形式であるため、サーバーへインポートする際は中身を事前に確認する必要があります。 なお、証明書用である場合、「?BEGIN CERTIFICATE?」という文字列が書き込まれています。

独自SSL設定のやり直し

独自SSLの設定をすべて削除する手順を記載しています。 設定に失敗したときや、お試しの証明書を先にインストールしたときなどにご活用ください。

1サーバーコントロールパネル」にログインします。

ログイン方法は下記を参照ください。

サーバーコントロールパネルにログインしたい

注意事項

「メールアドレス / パスワード」でログインした場合は、メール設定しかコントロールパネルに表示されませんので、必ず「初期ドメインまたは追加されたドメイン / パスワード」でログインをお願いいたします。

コントロールパネルにドメインなどの設定項目が表示されない

2ドメイン/SSLから『ドメイン/SSL』をクリックします。

コントロールパネル ドメイン/SSL

3ドメイン名の右側にある『設定』をクリックし、『SSL設定』をクリックします。

4SSL証明書登録画面が開きます。削除の『全削除』をクリックします。

14

5証明書の全削除画面が表示されます。注意事項を確認のうえ、[確認しました]にチェックを入れ『全削除する』をクリックします。

15

注意事項

  • 「SSL設定の全削除」を行うと秘密鍵を含む全ての設定ファイルが削除され、httpsでのアクセスができなくなります。不要である場合のみチェックボックスをONにし、クリックください。後で利用する場合は秘密鍵と証明書のバックアップを行ってください。
  • SSL証明書を発行申請中の場合、対になる秘密鍵を削除すると申請中の証明書が利用できなくなります。発行までお待ちいただくか、削除する場合は必ず秘密鍵のバックアップをダウンロードをしてください。

お問い合わせ

上記をご確認いただいても問題が
解決しなかった場合、
下記リンク先よりお問い合わせください。

お問い合わせはこちら