お困りの内容を検索いただけます

よく利用される記事


CSR (Certificate Signing Request)とは、サーバID を申請・取得するために認証局へ提出する署名リクエストを指します。CSR には、公開鍵の情報の他、生成時にお客様が指定する情報(ディスティングイッシュネーム : 組織名や部署名)が含まれます。

クララオンラインで SSL 証明書をご利用いただきます場合には、CSR の作成をお客様に代わって弊社で行います。(お客様で作成いただく必要はございません)

また、基本的に弊社のWebサーバをご利用いただいている場合につきましては、弊社側でSSL証明書の反映まで実施させていただいております。
※お客様によるWebサーバの設定ファイルのカスタマイズが弊社側で確認できる場合は、SSL証明書の設置のみとなります。

SSLサーバ証明書

もし、お客様で作成したCSRを利用したい等、ご希望があります場合には、ご申請時に担当部署までお申し付け下さい。

Category: SSL証明書

■サーバのIPアドレスとSSL証明書の組み合わせで、CSRを発行されたい場合は以下の操作となります。

1. Pleskにログイン

2. 画面左の[ツールと設定]を選択

3. 画面やや左上の[SSL/TLS 証明書]を選択

 4.[追加]ボタンを選択

  5.[証明書名]、[ビット],[国],[都道府県],[所在地(市区町村)],[組織名(会社部/課名)] ,[ドメイン名],[メール]をご入力し「リクエスト」ボタンを選択

6.正常にCSRが作成されると以下の画面表記となります。 作成されたCSRと、秘密鍵を確認されたい場合は、上記5.の手順で作成された[証明書名]を選択

7.作成されたCSRと、秘密鍵が表示されます。

  8.以上、となります。




■ドメインとSSL証明書の組み合わせ(SNI利用など)で、CSRを発行されたい場合は以下の操作となります。

1. Pleskにログイン

2.画面左上の[ウェブサイトとドメイン]を選択

3.設定対象ドメインを選択

  4.[SSL/TLS 証明書]を選択

5.[証明書名]、[ビット],[国],[都道府県],[所在地(市区町村)],[組織名(会社部/課名)] ,[ドメイン名],[メール]をご入力し[リクエスト]ボタンを選択

6.正常にCSRが作成されると以下の画面表記となります。 作成されたCSRと、秘密鍵を確認されたい場合は、上記5.の手順で作成された[証明書名]を選択

7.作成されたCSRと、秘密鍵が表示されます。

8.以上、となります。

Category: PleskOnyx

回答

申し訳ございませんが、弊社ではお取り扱い致しておりません。
弊社提供の有償のSSL証明書につきましては、SSLサーバ証明書を取得するよりお申込みいただきますようお願いいたします。

Category: SSL証明書

回答

他社様で購入されたSSLサーバ証明書につきましては、お客様にて設定作業をおこなっていただくことでご利用いただけます。

SSLサーバ証明書の設定方法につきましてはサポートをおこなわせていただくことができない範囲となりますので、基本的にはお客様にて設定作業をおこなってくださいますようお願いしておりますが、弊社での設定代行をご希望される場合は ssl@clara.ad.jp まで個別にご相談ください。

基本的には、他社で取得されたのSSL証明書の設置につきましては、有償作業となります。なお、弊社で作業がおこなえない場合もございますのであらかじめご了承ください。
なお、弊社にて購入いただきましたSSLサーバ証明書につきましては、弊社にて設定作業をおこなわせていただくことができますので、よろしければご検討いただければと存じます。
弊社でSSL証明書の取得をご希望の場合は、SSLサーバ証明書を取得するよりお申込みをいただきますようお願いいたします。

Category: SSL証明書

回答

弊社から以下のような「SSLサーバ証明書有効期限日のご案内」のメールを受信し、SSL証明書を更新されたい場合は、2つの方法がございます。

・カスタマーポータルにログインしないで、SSL証明書の更新作業をおこなう方法
・カスタマーポータルにログインしてSSL証明書作業をおこなう方法

※ログイン不要のURL (限定アクセスURL) の取り扱いには十分ご注意ください。
  このURLが漏洩した場合、第三者に不正アクセスされる危険性があります。

カスタマーポータルの操作で更新手続きを実施される方は、(要ログイン)の下記ページをご参照いただき、SSL証明書のお手続きをお願い致します。

SSLの更新方法

Category: SSL証明書

SSLサーバ証明書が適応されている場合のブラウザ上の見え方

※2018年7月11日現在のブラウザ表示となります。

IE(Internet Explorer)の場合

Edge の場合

Firefoxの場合


SSLサーバ証明書のエラーの見え方

IE(Internet Explorer)の証明書エラーの場合

Edge の証明書エラーの場合

Chrome の証明書エラーの場合

Firefox の証明書エラーの場合


Chrome のバージョン 68.0.3以降の表示例
Chromeのバージョン68.0.3 の「保護されていません」の表示例


SSLサーバ証明書のエラーを解消するには?

1.証明書の取得、反映

SSLサーバ証明書のエラーが表示された場合は、正式な証明書を導入(有償)いただく方法、もしくは、Pleskの機能としてのLet’s Encrypt(無償)を導入いただく方法がございます おすすめと致しましては、「サイトの実在証明」「企業の実在証明」が高い、正式な証明書(有償)を導入いただくことを推奨致します。
Pleskの機能としてのLet’s Encryptを導入ご希望の場合には、コントロールパネルのバージョンや、OSのバージョンに依存致します。詳細につきましては以下のFAQを ご参照ください。

Let’s Encrypt およびSNIが、対応しているかを確認したい。

2.Webページのリンク修正 (※お客様もしくは、Webの製作会社様の作業)
証明書をサーバに導入いただいた後に、Webページのリンク修正(※1.絶対パス)の場合のみ、リンク等の修正が必要となります。 お客様もしくは、Webの製作会社様側でHPの修正をいただきますようお願い致します。

※1.絶対パスとは、http://spt.clara.jp/service/ のようなリンクを指します。
SSLサーバ証明書のエラーになるリンク
例 : )
× http://spt.clara.jp/service/

SSLサーバ証明書のエラーにならないリンク (◆https という文字列が違います)
〇 https://spt.clara.jp/service/

3.完了

Category: SSL証明書

Flex Mini シリーズをご利用をいただいております場合には、パワーパネル(PPP) からサーバの各ファイルの編集や、ファイルのコピー操作をおこなうことが可能な機能がございます。
パワーパネルのご利用方法につきましては、以下のリンクをご確認ください。

▼パワーパネル ご利用マニュアル

□メールサーバ用のSSL証明書の中身を入れ替えする対象ファイルは以下のパスにございます。
(※コントロールパネルPleskの場合)

・送信メールサーバ側の証明書パス
/etc/postfix/postfix_default.pemファイル
・受信メールサーバ側の証明書パス
/usr/share/courier-imap/imapd.pemファイル
/usr/share/courier-imap/pop3d.pemファイル

Plesk Onyxをご利用の場合は、Plesk上からメール用のSSL証明書を入れ替えることができますので以下のFAQをご参照いただき、その手順からご実施ください。

▼Plesk Onyx : メールサーバ用のSSL証明書(自己証明書)を導入したい

Plesk 9から、Plesk12までご利用いただいているお客様につきましては、以下の手順からご実施ください。
弊社では、本手順ご実施いただいた結果や、内容につきましては弊社サポートをおこなわせていただくことができない内容となります。あらかじめご了承をいただきますようお願い致します。

Plesk 9から、Plesk12までご利用いただいているお客様につきましては、以下の手順からご実施ください。
弊社では、本手順ご実施いただいた結果や、内容につきましては弊社サポートをおこなわせていただくことができない内容となります。あらかじめご了承をいただきますようお願い致します。

1.パワーパネルにログイン後に[ファイルマネージャー]を選択し、上記ディレクトリまで移動します。

2.念のため、別名で証明書を同階層にコピーします。コピーの操作手順は以下のリンクをご参照ください。

▼同階層にファイルのコピー(別名称)を取る場合の操作手順

3. 作業対象のSSL証明書ファイルの画面一番右側の[編集]ボタンを選択し、「秘密鍵」、「証明書」、「中間証明書」それぞれ3枚を1つのファイルとしてすべて追記し、[適応]ボタンを選択します。


・一番左のアイコンは、対象ファイルの「パーミッションの変更」アイコンとなります。
・真ん中のアイコンは、対象ファイルの「ダウンロード」アイコンとなります。
・一番右側のアイコンは、対象ファイルの「編集」アイコンとなります。

※3つのファイルを追加する際には、不正な文字列等は含めないでください。SSL証明書エラーとなり、メールの送受信ができなくなります。

4.上記3.の手順を受信メールサーバ側の証明書ファイル(/usr/share/courier-imap/imapd.pem,/usr/share/courier-imap/pop3d.pem)に対しても、同様に中身を書き換えします。

5.最後に、SSL証明書の内容を反映させるため、パワーパネル上からサーバ全体の”再起動“ボタンを選択します。

※再起動中につきましては、メールや、Webサーバは利用できません。

もし、サーバが正常に起動してこない場合は、▼障害連絡フォームよりご連絡をいただきますようお願い致します。

回答

ご利用のコントロールパネルやOSのバージョンによって異なります。コントロールパネル Pleskの場合は、下記表をご参照ください。

□Pleskの場合

バージョン SNI
(Web)
SNI
(メール)
Let’s Encrypt
※1
有償のSSL証明書(2枚目以降のSSL証明書は、追加IPアドレス)必須※2
Plesk8 × × ×
Plesk9 × × ×
Plesk10 × × ×
Plesk11 × ×
Plesk12 × ×
Plesk Onyx × △(インストールすれば 可)※3
Plesk Obsidian


(dovecot利用なら可)※4

△(インストールすれば 可)※3

・SNIとは、対応ブラウザよっては1台のサーバ(1つのIPアドレス)で,複数ドメインのSSL証明書を運用できるものとなります。SNI機能をご利用の場合は、追加IPアドレスなしで2枚目以降のSSL証明書をご利用できるものとなります。

Pleskの場合でSNIを利用いただく場合の手順と致しまして、各ドメイン側の[SSL証明書のアイコンよりSSL証明書をインストールする手順]となります。

※Pleskのアップデートをおこなうことができません。Pleskのアップデートをおこなった場合は、弊社サポートの対象外となります。Plesk Onyxをご利用されたい場合は、サーバのご移行が必要となります。詳細につきましては、弊社サポートまでお問い合わせをいただきますようお願い致します。

※1.Plesk上で管理できるLet’s Encrypt を指します。弊社開通時では、標準ではLet’s Encryptの拡張パッケージはインストールされておりません。
Pleskに限り、SNI及び、Let’s Encryptを導入するまでのサポートはおこなわせていただきますが、SNIおよび、Let’s Encryptを導入後の結果はサポートをを行わせていただくことができません。

※2 有償のSSL証明書を導入ご希望の場合は、以下のフォームよりお申込みいただきますようお願いいたします。
弊社取り扱いのSSLサーバ証明書について

※3 Plesk Onyx上で、Let’s Encryptをご利用される場合の手順につきましては、以下FAQをご参照ください。
Plesk Onyxで、Let’s Encryptを利用したい

※4 Pleskの受信メールサーバ(Courier-IMAPから、Dovecot)へ切り替えをおこなって初めてメール用のSNIがご利用できます。切り替えの詳細については、以下のお知らせをご参照ください。
 ▼https://spt.clara.jp/2020/01/6076/


※ご利用のPleskのバージョンの確認方法については、以下のFAQをご参照ください。
使用しているPleskのバージョンの確認方法を教えてください


 □Webminおよび、コンパネなしの場合は、下記表をご参照ください。

  SNI ※4 Let’s Encrypt ※4
有償のSSL証明書(2枚目移行のSSL証明書追加IPアドレス必須※5
CentOS5 × ×
CentOS6 △(サポート対象外) △(サポート対象外)
CentOS7 △(サポート対象外) △(サポート対象外)

※OSのアップデートをおこなうことができません。OSのアップデートをおこなった場合は、弊社サポートの対象外となります。
 新しいOSをご利用されたい場合は、サーバのご移行が必要となります。詳細につきましては、弊社サポートまでお問い合わせをいただきますようお願い致します。

※4 基本的に導入までは、コマンドラインでの操作となります。そのため、Webminおよび、コンパネなしの場合は、SNI及び、Let’s Encryptを導入するまでのサポートおよび、導入後の結果は、サポートの範囲外となります。

※5 有償のSSL証明書を導入ご希望の場合は、以下のフォームよりお申込みいただきますようお願いいたします。
弊社取り扱いのSSLサーバ証明書について

Let’s Encryptがインストールされた後に、Let’s Encryptで発行したSSL証明書をメールサーバに対して適応することでメールサーバを指定のコモンネームにてご利用をいただくことができます。
Plesk Onyxでは、1つのコモンネームまで設定可能となります。

複数のコモンネーム利用(メール用のSNI)をご希望の場合は、Plesk Obsidianにアップデートおよび、受信メールサーバ(Courier-IMAPから、Dovecotへ)切り替えをおこなっていただくことでご利用可能となります。詳細につきましては、以下のお知らせをご参照いただきますようお願い致します。

【※重要※必ずご確認ください】Plesk Onyx 自動アップデートのお知らせ

もし、Plesk Onyxで Let’s Encrypt がインストールされていない場合は、以下のFAQをご参考にいただきインストールをお試しいただきますようお願い致します。

・Let’s Encryptのご利用の場合は、費用は発生したしません。
・Let’s Encryptは、定期的に証明書を自動更新されるものとなります。
・対象コモンネームのDNSレコードの参照先を途中で、Plesk以外の他のサーバに変えた場合は、SSL証明書の更新がおこなえなくなる仕様となります。



https://spt.clara.jp/ufaqs/id-524/

1.Pleskにログイン
2.画面左の「ツールと設定」を選択
3.[SSL/TLS証明書]を選択

[Let’s Encrypt] のボタンを選択

次の画面の[ドメイン名]にメールサーバのFQDN名(例:mail.ドメイン名)を入力します。

※メールソフトに設定されております送信サーバ名、受信メールサーバ名の文字列と、ここで設定される文字列が完全一致させる必要があります。
もし、文字列が完全一致していない場合は、メールソフト側でSSL証明書を使った通信方法(SMTPS,POPS,IMAPS) 接続時に証明書エラーが表示されます。

また、メールアドレスもご入力し、[インストール]ボタンを選択

[メールのセキュリティ強化用]の[変更]ボタンを選択

次の画面の[証明書を選択]のプルダウンから、[ Let’s Encrypt certficate(サーバプール)を選択し、OKボタンを選択

回答

Web上で SSLサーバ証明書を運用する場合には、1つの SSLサーバ証明書に付き固有のグローバルIPアドレスが1つ必要となります。※SNI機能がある場合は除く
Flex Mini Cube / Flex Web / Flex Mini 2 / Flex Mini /SolaCloud / 専用サーバをご利用の場合、1つ目のSSLサーバ証明書に関しましては、サーバ自体のIPアドレスを使用することができます。
専用サーバで2つ目以降のSSLサーバ証明書を運用いただく場合には、設定するSSLサーバ証明書と同数のIPアドレスをサーバに追加する必要がございます。

Flex Mini Cucbe / Flex Web / Flex Mini 2 / Flex Mini /SolaCloud及び一部の専用サーバサービスでは無償での IPアドレスのご提供が1アドレスまでとなっており、追加1アドレスごとに1,000円/月(税抜き)にて割り当てさせていただいております。

詳しくはIPアドレスの追加、または、FAQ:サーバへ割り当てるIPアドレスを追加することはできますか?をご覧ください。

なお、コントロールパネルに「Webmin」 および、「コントロールパネルなし」をご使用のサーバでのバーチャルドメインについては、弊社では設定の代行などのサポートは行わせていただくことができません。
SSLサーバ証明書に関しましては証明書・秘密鍵を設置のみ行わせていただき、メールにてご案内させていただきます。

お手数ですが、ウェブサーバ(Apache)の設定についてはお客様にて行っていただけますようお願いいたします(DNS、Apacheの設定に関する技術的な知識が必要となります)。

また、Pleskサーバのサブドメインへは設定できませんため、ご要望のドメイン名(例:subdomain.domain.co.jp)にてバーチャルドメインを作成いただいた後、IPアドレスの追加をお申込をお願い致します。

なお、対象ドメインのプライマリDNSがご利用のサーバと同一でご利用されている場合は、すでに利用しているドメインのIPアドレスを変更してSSLを適用する場合、DNS変更の際に一定時間ウェブサイトが正常に見えない状態となります。

Category: SSL証明書

Load More

カテゴリから探す