- セクティゴ・コモドSSLトップ
- > サポート
サポート
◆ こちらからサポート記事を検索いただけます
Nginx (証明書のインストール方法)
Nginxサーバへのインストール方法
■ NGINXへの証明書インストール方法
ステップ1:- PEM 形式の証明書 (Root証明書, 中間証明書 、サーバ証明書)これらの証明書を一つの証明書にまとめます。(ファイルの中身を連結します)
連結方法はいくつかの方法が御座います。
重要: ここでご案内する方法に記載のファイル名はあくまで例となりますのでお客様のファイル名に適宣お読み替え下さりますようお願い申し上げます。
証明書のタイプに応じてご案内します。
- 納品されたzipファイル内に個別のルート証明書が存在する場合 (例. AddTrustExternalCARoot.crt):
- "cat"コマンドを利用する場合 (LINUXなどのUnix系のOSではこのコマンド使えます。):
- 実行例: cat 発行されたサーバ証明書 中間証明書 ルート証明書 >> mysite_com.crt
- 実行例: cat www_yourdomain_com.crt SectigoRSAOrganisationValidationSecureServerCA.crt USERTrustRSAAAACA.crt AAACertificateServices.crt >> mysite_com.crt
- GUIベースのテキストエディタを使用する場合、片側のファイルの中身をもう片側に貼り付けます
- ファイル名を付け(例えば) mysite_com.crt として保存します。
- 納品されたZIPファイル内に拡張子 .crt と .ca-bundleが存在する場合:
- cat コマンドをご利用ください。 (LINUXなどのUnix系のOSではこのコマンド使えます。):
- 実行例: cat Device/Entity Cert Bundle
- 実行例: cat www_yourdomain_com.crt www_yourdomain_com.ca-bundle >> mysite_com.crt
- GUIベースのテキストエディターをご利用の場合
- 納品されたZIPファイルを解凍後の "ご申請コモンネーム.crt" の中身を "ご申請コモンネーム.ca-bundle" の上部に追記してください。
- ファイル名を mysite_com.crtとして保存してください。
- cat コマンドをご利用ください。 (LINUXなどのUnix系のOSではこのコマンド使えます。):
■ nginx におけるバーチャルホストへの設定手順
* 納品されたzip ファイル内の中間証明書mysite_com.crt wをサーバに移動してください。 例: /etc/ssl/certs/
* お客様のWEBサイトの設定ファイルを新規作成/編集などしてください。 ※例えば以下のようなパスに存在します:
* /etc/nginx/sites-available/ |
* 下記が設定されていることを再度ご確認ください。:
-- "ssl" 行がon(オン)になっていること |
* 必要に応じて下記もご指定ください:
ssl_ciphers ALL:!aNULL:!ADH:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM; #弱い暗号化を全て無効 |
nginx におけるSSLバーチャルホストへの設定例
|
※CSRの作成方法につきましてはApache(OpenSSL)での生成方法と同一です
* CSR 作成方法: Apache (OpenSSL)
Apache |
Apache on Cobalt |
BEA |
C2Net Stronghold |
CPanel |
Ensim |
F5 |
Hsphere |
IBM |
Java |
Lotus |
Microsoft |
Netscape/Sun |
Novell |
Plesk |
SSL Accelerators |
Website Pro |
Webstar |
Zeus |
ユニファイド |
Citrix |
Nginx |
Elastic Load Balancing アマゾン(AWS) |
メール送受信サーバ |
マニュアル
各種手続きについて
- 古いSHA1ルート終了における対応につきまして。
- 新ドメイン認証レベルで確認させていただく内容
- オンラインDBへの電話番号確認
- DUNSの新規登録申請はオンラインで簡単
- ドメイン認証レベルで確認させていただく内容
- 企業認証レベルで確認させていただく内容
- 認証レベルに応じた確認・必要書類はなんですか
- 申請ドメインの登録状態を確認しよう :whoisチェック
- 企業情報(登録確認)にはどのような媒体がありますか?
- 無償版SSLとは
- 申請までにご準備いただく物
- お申込みから納品までの流れ
- 費用の支払方法
- お見積書発行依頼
- 請求書の発行依頼
- 更新の申請方法
- 販売パートナ・アフェリエイトパートナーになる。
- ID/パスワードを忘れたら
購入前のご質問
- 新 補償とは一体どういう意味でしょうか?
- FileMaker(ファイルメーカー)製品対応SSLについて
- 携帯電話、スマートフォン、タブレット対応状況
- 新旧ドメイン認証タイプの比較
- 携帯電話・スマートフォン対応状況(ユニファイドコミュニケーション)
- ドメイン管理状況の認証 (DCV) を実施
- ブラウザーの互換性
- マルチドメインは何個まで追加できますか
- 追加ドメインの購入はどのように申請するのでしょうか?
- IEの設定の「信頼されたルート証明期間」のなかでどのように表示されますか?
- コードサイニング証明書とはなんですか?
- ユニファイドコミュニケーションとはなんですか?
- どのようにすればSSLをテストできるでしょうか?
- コモドのSSL証明書は顧客のブラウザーで正しく動作するでしょうか?
- 補償とは一体どういう意味でしょうか?
- コモドのSSLはどのバージョンのSSLプロトコルと互換性がありますか?
- SGCとは何でしょうか?
- お申込フォームで間違った申請をしてしまいました。
- コモドのSSLはどのバージョンのSSLプロトコルと互換性がありますか?