SureServer証明書(.cer)が発行されてからサーバーに反映させるまでの流れ。

【CT対応】SureServer EV[SHA-2] 1年 証明書発行のお知らせ

SureServer証明書(.cer)が発行されてからサーバーに反映させるまでの流れ。

Cybertrustの場合

  1. SureServer EVなので、ルート・中間CA証明書のダウンロード|Cybertrust.ne.jpに移動し、設定方法を確認。
  2. 今回はApacheを用いているので「クロスルート用中間 CA 証明書」と「中間 CA 証明書」を連結して.chaファイルとする。
  3. serverにSSH接続し、.cerと.chaを更新。

    sh ls -al drwxr-xr-x 2 root root 108 Sep 27 08:49 . drwxr-xr-x 4 root root 4096 Jul 18 15:51 .. -rw-r--r-- 1 root root 2772 Sep 27 08:37 foo.cer -rw-r--r-- 1 root root 3310 Sep 27 08:49 foo.cha -rw-r--r-- 1 root root 1033 Oct 17 2017 foo_csr.pem -rw-r--r-- 1 root root 1679 Oct 17 2017 foo_key.pem

  4. Apache再起動

    sh systemctl status httpd systemctl stop httpd systemctl status httpd systemctl start httpd systemctl status httpd

  5. 設定が反映されているか確認。

    サーバ証明書の設定確認 サポート -サイバートラスト、SSLサーバ証明書とスマートフォン向け端末認証、端末管理(MDM)-