CSR(証明書署名要求)は、networksolutions社に提示して署名を受ける為のデーターファイルです。
CSRを作成するために 「Telnet」(ssh)ログインし、下記のコマンドを実行してください。
openssl req -new -nodes -keyout myserver.key -out server.csr
このコマンドを実行すると2つのファイル「myserver.key(秘密鍵) と server.csr(CSR証明書署名要求)」が作成されます。
ファイル myserver.key は private key(秘密鍵)を含んでいます。決して誰にもこのファイルを見せることなく、厳重に管理して下さい。
※これら2つのファイルは必ずバックアップをして下さい。証明書購入後に紛失された場合、回復する手段は無く、再購入して頂くことになります。
以下、作成例
-
CSR作成の為、あなたの情報を入力して下さい。
入力情報は、Whois、提出書類とすべて一致すること。
項目を空欄にするには「.」(ピリオド)を入力してください。
-----
Country Name (2 letter code) [AU]: JP
State or Province Name (full name) [Some-State]: Okayama Prefecture
Locality Name (eg, city) []: Okayama City
Organization Name (eg, company) [Internet Widgits Pty Ltd]: W3lab LLC
Organizational Unit Name (eg, section) []: IT
Common Name (eg, YOUR name) []: www.w3lab.com
Email Address []: ssl@w3lab.com
Please enter the following \'extra\' attributes to be sent with your certificate request
A challenge password []:
An optional company name []:
-----
下記の文字は使用出来ません。
--------------------------------------
! @ # $ % ^ * ( ) ~ ? > < & / \
--------------------------------------
Web サーバーの名前をコモンネーム(CN)として使用してください。
コモンネームとは、ウェブサイトへSSL接続する際にアドレスとして入力するURL(FQDN)を指します。
https://www.networksolutions.com/ の場合はコモンネームは www.networksolutions.com に
https://networksolutions.com/ の場合はコモンネームは networksolutions.com となります。
以下は、空欄に出来ます。(項目を空欄にするには「.」(ピリオド)を入力してください。)
fields email address
optional company name
challenge password
これでCSRが出来上がりました。
「server.csr」ファイルをテキストエディタで開いて、お申し込みフォームの中に内容をコピー、ペーストしてください。
(注.サーバーの構成によっては、上記の説明と異なる点があると思います。ご自身のサーバーの環境にあわせて、ご判断ください。)
|