MacFeeling Blog

マックな感じ …

ZeroSSLでLet’s Encryptを更新してコアサーバに

公開 : | 0件のコメント

この記事は最終更新日から 約3年が経過しているので情報が古い可能性があります。
コアサーバでは、2017年8月より、すべてのプランを対象に、独自SSLの無料提供を開始しています。

前回、ZeroSSLを使ってLet’s Encryptの更新をしましたが、早いものでそろそろ期限ですよとのメールがLet’s Encryptから来ました。

早速、更新処理をすることに(新規の時と手順は同じです)

Free SSL Certificates and Free SSL Tools @ ZeroSSL - Zero cost SSL
にアクセスしたら、ONLINE TOOLS をクリック
zerossl01

FREE SSL Certificate WizardのSTARTをクリック
zerossl02

Details:
メールアドレス:任意だけど、何かあったらメールをくれるかもしれないので入力
ドメイン名:更新時は空のまま

新規取得時に保存しておいた
Account Key (Let's Encrypt Key - LE Key)

-----BEGIN RSA PRIVATE KEY-----
から
----END RSA PRIVATE KEY-----
までを左側の

Please your Let's Encrypt key or leave it blank to generate.

となっている箇所にペースト

同じく新規取得時に保存しておいた
CSR

-----BEGIN CERTIFICATE REQUEST-----
から
-----END CERTIFICATE REQUEST-----
までを右側の

Please your CSR key or leave it blank to generate.

となっている箇所にペースト

HTTP verification
DNS verification Accept ZeroSSL TOS
Accept Let's Encrypt SA (pdf)
の3つにチェックを入れる
zerossl03

準備が整ったら、右上の「NEXT」をクリック

Verification
zerossl05

指定された場所:webroot/.well-known/acme-challenge/
webrootはblog.macfeeling.comなので

blog.macfeeling.com/.well-known/acme-challenge/に

File:で指定されたファイル名(拡張子はなし)で
Text:で指定された内容で、テキストエディタでファイルを作成する

FTPクライアントアプリなどを使って接続したら、webroot(ここではblog.macfeeling.com)直下に
「.well-known」という名前のフォルダ(ディレクトリ)を作成

その中に、「acme-challenge」という名前のフォルダ(ディレクトリ)を作成

さらにその中に作成したファイルをアップ。

zerossl06

ファイルをアップしたら、File:のファイル名のリンク部分をクリックして、ファイルが正しく設置されたかを確認する
zerossl07

Textで指定された内容が表示されればOK

右上の「NEXT」をクリックする

Your certificate is ready!のページが表示されれば、完了です。

左下に新たなdomain certificateが表示されているので

-----BEGIN CERTIFICATE-----
文字列
-----END CERTIFICATE-----

-----BEGIN CERTIFICATE-----
文字列
-----END CERTIFICATE-----

をコピーして保存しておいてください。

今回生成されたキーは domain certificate のみになります。


ここからは利用しているCORESERVER.JP:コアサーバーでの設定です。

MacFeeling.comは、CORESERVER.JP:コアサーバーのCORE-Aにて運用しています。

ドメイン取るなら、MacFeeling.comもお世話になっているVALUE DOMAIN:バリュードメイン

VALUE-DOMAIN バリュードメインにアクセスしたら、ログインをしてコントロールパネルへ

サーバー
アカウント取得・管理
「コアサーバ」を選択

設定するアカウントの「サーバー設定:ウェブ | メール」の「ウェブ」をクリック。

SNIを使用したSSLの設定(コアサーバー) | VALUE-DOMAIN ユーザーガイドの手順5

左のナビより、
マイドメイン利用
ドメインウェブ
「SSL設定」を選択

ポップアップメニューより、SSLを有効にするドメイン名を選択して
「証明書設定」をクリック

CORESERVER.JP:コアサーバーでの設定はSNIを使用したSSLの設定(コアサーバー) | VALUE-DOMAIN ユーザーガイドの手順7、8、9、10

発行された証明書(必須)
SSLCertificateFileに

新たな、domain certificateの全て

-----BEGIN CERTIFICATE-----
文字列
-----END CERTIFICATE-----

-----BEGIN CERTIFICATE-----
文字列
-----END CERTIFICATE-----

をコピー&ペースト

発行された中間証明書(必須)
SSLCACertificateFileに

domain certificateの後半部分の

-----BEGIN CERTIFICATE-----
文字列
-----END CERTIFICATE-----

をコピー&ペースト

「SSL証明書・中間証明書インストール」ボタンをクリック

「戻るにはここをクリックしてください。」をクリック

左ナビにて、「ドメインウェブ」をクリックして、下の方にある「ドメイン設定」をクリック

しばらくしてから、ブラウザ(Safari)で接続
鍵マークをクリックして証明書を表示

90日後に更新しなくてはならないので、忘れずにカレンダーにチェック

コメントを残す

必須欄は * がついています




日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)