よくお問い合わせをいただくご質問を集約しております。
※マイナーバージョンの違いや更新時期によって、FAQに記載されている手順や画像の内容に差異がある場合がございます。ご不明な場合は、弊社までお問い合わせいただきますようお願いいたします。
カテゴリから探す
よく利用される記事
■ 問題点
Mozilla Firefox 3.0以降を利用すると、Plesk画面やWebmin画面などのURLが「https://~」で始まるSSLを利用したページにおいて、「安全な接続ができませんでした」という白い警告画面が表示されてしまいます。
■ 原因
初期設定では、シマンテック・セコム等から発行された正式なSSLサーバ証明書を設定していないためです。
■解決方法
あらかじめ登録されている認証局(シマンテック・セコム等)から発行された証明書を利用していない場合、通信データは暗号化されますが、サーバが本物のサーバであることを確認できません。
この警告がPlesk・Webmin等のログイン画面で表示された場合、以下の手順でログインできます。
1.「例外として扱うこともできます…」をクリックします
「例外として扱うこともできます…」というテキストリンクをクリックしてください。
2.[例外を追加…]をクリックします
次に[例外を追加する..]ボタンをクリックしてください。
3.[証明書を取得(G)]をクリックします
「セキュリティ例外の追加」のウィンドウで「サーバ」の中の[証明書を取得(G)]ボタンをクリックしてください。
4.[セキュリティ例外を承認(C)]をクリックします
次に証明書の状態が表示され、証明書の状態はサイト識別情報が確認できないことが警告されます。
この状態を例外とするため、「次回以降にもこの例外を有効にする(P)」にチェックをいれて、[セキュリティ例外を承認(C)]ボタンをクリックしてください。
5.設定完了
この設定をすると、次回から警告画面の表示はなくなり、Pleskのログイン画面が1度で出るようになります。
証明書を取得する
なお、ドメイン名でアクセスした際、PleskやWebmin画面へアクセスする際に警告を出ないようにするためには、正式なSSLサーバ証明書の取得・インストールが必要です。お手続き方法、料金等につきましては、SSLサービスのページをご覧ください。
-
SSLサーバ証明書サービス詳細
https://ci.clara.jp/solution/sthark/ssl-server-certificate/ -
SSL サーバ証明書申請書
https://spt.clara.jp/procedure/option/
公開日2023年8月2日
以下、Webmin Version 2.013の操作でApacheにSSL証明書を設置する方法となります。
- webminにログインする
- 「Touls」を選択し「File Manager」をクリックする

- 現在の証明書パスを確認する為、コンフファイルを確認する
※確認場所(/etc/httpd/conf.d/ssl.conf または/etc/httpd/conf.d/virsutlhosts-ssl.conf)
- 対象の場所へ移動する(/etc/httpd/conf.d)
- 対象ファイルを選択し右クリック「編集」をクリック

- 証明書のパスを確認する
・SSLCertificateFile:サーバー証明書のファイルを指定
・SSLCertificateKeyFile:秘密鍵のファイルを指定
・SSLCertificateChainFile:中間証明書のファイルを指定(中間証明書が無い場合は省略可)
※コンフファイルを編集する場合は事前にバックアップ(コピー)を作成することを推奨します。

- 各ファイルの各証明書情報を変更する
- 「Touls」を選択し、「コマンドシェル」をクリックする

- 「httpd -t」コマンドを実行する
※「Syntax OK」が返ってきていることを確認する

- Apacheの再起動を行う
- シークレットウィンドウ等からhttpsでログインできることを確認する
回答
Webmin でDNSレコードの変更をおこなう場合には、以下のTTL値の設定変更をレコードの変更前(24時間前まで)にいただくことを強くお勧めいたします。理由と致しましては、DNSレコードの変更内容の” 浸透 ” を早めるためや、問題があった際に ” 切り戻し作業 ” をスムーズにおこなうためとなります。もし、TTL値の変更を事前におこなわない場合は、標準値のTTL値(理論値 86400秒=1日)での浸透となります。
0.事前準備
TTL値を短くする方法につきましては、以下のFAQをご参照ください。
Webmin(CentOS 7)で、TTLを変更したい
example20121.com ドメインのAレコード変更する例となります。
(主に、利用するWebサーバを変更されたい場合など)
例□)変更前IPアドレス:123.123.123.123
■)変更後IPアドレス:123.123.123.124
1.Webmin にログイン
2.画面左の[BIND DNSサーバ]を選択
3.“変更対象ドメイン”を選択

4.「アドレス」を選択
5.変更対象のレコードを選択します。
6.[アドレス]欄に、変更後の” IPアドレス”を入力し、[保存]ボタンを選択します。

最後に、ネームサーバを再起動し、反映させます。
7.[起動および、シャットダウン]を選択
8.「named-chroot.service 」の左側のチェックボックスを選択
9.画面下の「選択したものを再起動」のボタンを選択
10.以下の画面になれば、レコード変更作業が完了となります。
公開日:2022年04月12日
本手順につきましては、弊社サポート対象外となります。
弊社では作業の結果を保証できかねます為、お客様の責の元でご実施くださいますようお願いいたします。
1.事前準備
1.1.メール用のSSL証明書を事前に取得
1.2.設定ファイルのバックアップを事前に取得(SSH接続の場合)
送信メールサーバと受信メールサーバの設定ファイルのバックアップを取得します。
・Postfixの設定ファイルのバックアップ
cp -a /etc/postfix/main.cf /etc/postfix/main.cf.date +%Y%m%d.bak
・Dovecotの設定ファイルのバックアップ
cp -a /etc/dovecot /etc/dovecot.date +%Y%m%d.bak
2.送信メールサーバ(postfix)のSSL設定工程
2.1.Webminへログイン
2.2.画面左の『サーバ』を選択
2.3.『Postfixの設定』を選択
2.4.『SMTP 認証と暗号化』を選択

2.5.『TLS 認証ファイル』、『TLS 秘密鍵ファイル』の項目に、以下のディレクトリ配下に設置した .pem 形式のファイルのフルパスを入力し、『保存して適応』を選択
▼証明書ファイル・中間証明書セットの設置先ディレクトリ
/etc/pki/dovecot/certs/配下
▼秘密鍵の設置先ディレクトリ
/etc/pki/dovecot/private/配下

3.受信メールサーバ(dovecot)のSSL設定工程
3.1.画面左の『Dovecot IMAP/POP3 Server』を選択し、『SSL 設定』を選択

3.2.『SSL 証明書ファイル』、『SSL 秘密鍵ファイル』の項目に、上記2.5.と同様のファイルをフルパスで入力し、『保存』を選択

3.3.『設定の適用』を選択

4.メールサーバの再起動
4.1.システム項目の『起動および、シャットダウン』を選択
4.2.『postfix.service および、dovecot.service』の左側のチェックボックスを選択
4.3.画面下の『選択したものを再起動』を選択

上記サーバ側の設定が完了いたしましたら、メールソフト側のSSL設定を実施し、メールサーバ設定内の『送信メールサーバ』及び『受信メールサーバ』をSSL証明書のコモンネームと完全一致させることで、SSLを利用したメールの送受信(POPS/IMAPS)が可能となります。
公開日:2019年06月07日
更新日:2022年10月12日
ご利用のコントロールパネルやOSのバージョンによって異なります。
Pleskの場合
| バージョン | SNI (Web) |
SNI (メール) |
Let’s Encrypt ※1 |
有償のSSL証明書(2枚目以降のSSL証明書は、追加IPアドレス)必須※2 |
| Plesk8 | × | × | × | 〇 |
| Plesk9 | × | × | × | 〇 |
| Plesk10 | × | × | × | 〇 |
| Plesk11 | △※5 | × | × | 〇 |
| Plesk12 | △※5 | × | × | 〇 |
| Plesk Onyx | 〇 | × | △(インストールすれば 可)※3 | 〇 |
| Plesk Obsidian |
〇 |
△ |
△(インストールすれば 可)※3 | 〇 |
・SNIとは、対応ブラウザよっては1台のサーバ(1つのIPアドレス)で,複数ドメインのSSL証明書を運用できるものとなります。SNI機能をご利用の場合は、追加IPアドレスなしで2枚目以降のSSL証明書をご利用できるものとなります。
Pleskの場合でSNIを利用いただく場合の手順と致しまして、各ドメイン側の[SSL証明書のアイコンよりSSL証明書をインストールする手順]となります。
※Pleskのアップデートをおこなうことができません。Pleskのアップデートをおこなった場合は、弊社サポートの対象外となります。Plesk Onyxをご利用されたい場合は、サーバのご移行が必要となります。詳細につきましては、弊社サポートまでお問い合わせをいただきますようお願い致します。
※1.Plesk上で管理できるLet’s Encrypt を指します。弊社開通時では、標準ではLet’s Encryptの拡張パッケージはインストールされておりません。
Pleskに限り、SNI及び、Let’s Encryptを導入するまでのサポートはおこなわせていただきますが、SNIおよび、Let’s Encryptを導入後の結果はサポートをを行わせていただくことができません。
※2 有償のSSL証明書を導入ご希望の場合は、以下のフォームよりお申込みいただきますようお願いいたします。
弊社取り扱いのSSLサーバ証明書について
※3 Plesk Onyx上で、Let’s Encryptをご利用される場合の手順につきましては、以下FAQをご参照ください。
Plesk Onyxで、Let’s Encryptを利用したい
※4 Pleskの受信メールサーバ(Courier-IMAPから、Dovecot)へ切り替えをおこなって初めてメール用のSNIがご利用できます。切り替えの詳細については、以下のお知らせをご参照ください。
▼https://spt.clara.jp/2020/01/6076/
※5 拡張機能よりSNIをインストールいただく必要がございます。なお、当該Pleskのバージョンにつきましては、ベンダーサポートが終了しておりますことから、弊社におきましても本機能につきましてはサポートいたしかねます。
※ご利用のPleskのバージョンの確認方法については、以下のFAQをご参照ください。
使用しているPleskのバージョンの確認方法を教えてください
Webminおよび、コンパネなしの場合
| OSバージョン | SNI ※4 | Let’s Encrypt ※4 |
有償のSSL証明書(2枚目移行のSSL証明書追加IPアドレス必須※5 |
| CentOS5 | × | × | 〇 |
| CentOS6 | △(サポート対象外) | △(サポート対象外) | 〇 |
| CentOS7 | △(サポート対象外) | △(サポート対象外) | 〇 |
※OSのアップデートをおこなうことができません。OSのアップデートをおこなった場合は、弊社サポートの対象外となります。
新しいOSをご利用されたい場合は、サーバのご移行が必要となります。詳細につきましては、弊社サポートまでお問い合わせをいただきますようお願い致します。
※4 基本的に導入までは、コマンドラインでの操作となります。そのため、Webminおよび、コンパネなしの場合は、SNI及び、Let’s Encryptを導入するまでのサポートおよび、導入後の結果は、サポートの範囲外となります。
※5 有償のSSL証明書を導入ご希望の場合は、以下のフォームよりお申込みいただきますようお願いいたします。
弊社取り扱いのSSLサーバ証明書について
回答
標準の設定では SSI は動作いたしません。Apache の設定ファイル httpd.conf を、以下のとおり変更する必要があります。httpd.conf は通常、/etc/httpd/conf/ 以下に存在します。
■設定方法
以下の記述を追記します。
AddOutputFilter INCLUDES .shtml
また、拡張子 .html .htm のファイルで SSI を有効にするためには、追加行の末尾にそれぞれの拡張子を追記します。
AddOutputFilter INCLUDES .shtml .html .htm
なお httpd.conf の編集後に編集結果を反映させるためには、Apache を再起動する必要があります。
また、この作業自体は弊社の保証範囲外となりますので、予めhttpd.conf の文法チェックなどを踏まえた上でお客様の責任の範囲でご設定ください。
対象サービス
Webmin 搭載・コントロールパネルなしのサーバサービス
回答
◆メーリングリストの作成◆
新しいメーリングリストを作成するときは、 Mailman 管理用URLから、「新しいメーリングリストを作成する」をクリックします。
Mailman 管理用URLと認証パスワードは、アカウント設定完了のお知らせに記載されております。
【Mailman 管理用URL】
http://www.<お客様のドメイン名>/mailman/admin
ここでメーリングリストを作成した後に、Mailmanの個別の管理アドレスにログインして、各種設定を行います。
ログインパスワードは、作成時に指定いただいた文字列をご使用ください。
【メーリングリスト 管理用URL】
http://www.<お客様のドメイン名>/mailman/admin/<メーリングリスト名>
◆エイリアスの設定◆
メーリングリスト作成後に、エイリアスの設定(Webminもしくは、SSHで行います)を行います。
【Webmin上での設定】
・Webmin の [サーバ] から、[Sendmail の設定] を選択します
。 ・[メール エイリアス (aliases)] を選択します。
・ページの下にある [ マップを手動で編集 ] を選択します。
※編集前に、必ず記載内容のバックアップをお願い致します。
・表示されたテキストボックスの最後に、送信されてきた設定を追記します。
◆メーリングリスト(test-ml)の場合の追記例 (サーバ OSがRHEL3、CentOS3の場合)
## test-ml mailing list
test-ml: “|/var/mailman/mail/mailman post test-ml”
test-ml-admin: “|/var/mailman/mail/mailman admin test-ml”
test-ml-bounces: “|/var/mailman/mail/mailman bounces test-ml”
test-ml-confirm: “|/var/mailman/mail/mailman confirm test-ml”
test-ml-join: “|/var/mailman/mail/mailman join test-ml”
test-ml-leave: “|/var/mailman/mail/mailman leave test-ml”
test-ml-owner: “|/var/mailman/mail/mailman owner test-ml”
test-ml-request: “|/var/mailman/mail/mailman request test-ml”
test-ml-subscribe: “|/var/mailman/mail/mailman subscribe test-ml”
test-ml-unsubscribe: “|/var/mailman/mail/mailman unsubscribe test-ml”
◆メーリングリスト(test-ml)の場合の追記例 (サーバ OSがRHEL4、CentOS4以降の場合)
## test-ml mailing list
test-ml: “|/usr/lib/mailman/mail/mailman post test-ml”
test-ml-admin: “|/usr/lib/mailman/mail/mailman admin test-ml”
test-ml-bounces: “|/usr/lib/mailman/mail/mailman bounces test-ml”
test-ml-confirm: “|/usr/lib/mailman/mail/mailman confirm test-ml”
test-ml-join: “|/usr/lib/mailman/mail/mailman join test-ml”
test-ml-leave: “|/usr/lib/mailman/mail/mailman leave test-ml”
test-ml-owner: “|/usr/lib/mailman/mail/mailman owner test-ml”
test-ml-request: “|/usr/lib/mailman/mail/mailman request test-ml”
test-ml-subscribe: “|/usr/lib/mailman/mail/mailman subscribe test-ml”
test-ml-unsubscribe: “|/usr/lib/mailman/mail/mailman unsubscribe test-ml”
※既存の設定を削除しないようにご注意ください。
※先頭文字の前スペース等文字を含めないでください。
既存の設定を削除すると他のエイリアス(転送メールアドレス)や メーリングリストが動作しなくなります。
・[保存] ボタンをクリックします。
・[保存して適応] ボタンををクリックします。
その後、メールサーバ(postfixもしくは、sendmail)を再起動します。
【SSH上での設定】 SSHでログインいただき、rootアカウントにて以下のコマンドを実行します。
【リストを作成する時】
/var/mailman/bin/newlist [リスト名]
【リストを削除する時】
/var/mailman/bin/rmlist [リスト名]
公開日:2024年10月21日
Webminをご利用のサーバをネームサーバとしてご利用いただいている場合には、SPFレコード追加をするために、コントロールパネルの「DNSサーバの設定」から追加することができます。
なお、SPFレコードの設定にはメールが送信されるサーバのIPアドレス等が必要になりますが、SPFレコードはお客様のメール等の使用意図によって記載方法が多岐に渡ります為、SPFレコードの具体的な記述内容や挙動につきましては、弊社ではサポートさせていただくことができませんことをご容赦ください。
そのため、以下のサイト等を参考にしていただき、設定内容をご確認いただきますようお願いいたします。
SPF(Sender Policy Framework)
http://salt.iajapan.org/wpmu/anti_spam/admin/tech/explanation/spf/
※弊社管理サイトではございません。
■WebminでSPFレコードを設定する手順
※Webmin Version 2.013 / BIND Version 9.11での手順となります。
※バージョンによって表示や仕様が異なる場合がありますので、
適宜読み替えていただくようお願いいたします。
- Webminにアクセス
- サーバ>BIND DNSサーバを選択
- 「既存のDNSゾーン」から設定したいゾーン(ドメイン名)を選択
- 「許可された送信者」を選択
- SPFレコードの内容を設定する

■具体例
ドメインに設定されているAレコード・MXレコード・IPv4アドレス: 192.168.100.100からの送信を許可し、それ以外のIPアドレスからの送信を拒否する場合、以下の画像のように設定します。

■設定項目の内容
レコード名はドメイン名が自動的に記入されます
「はい」を選択すると以下の内容が追加されます。
ドメインのIPアドレスからの送信を許可しますか? →「a」
ドメインのMXホストからの送信を許可しますか? →「mx」
ドメイン内の任意のホストからの送信を許可しますか? →「ptr」
入力すると以下の内容が追加されます
追加の許可された送信者ホスト →「a:入力した内容」
追加の許可された送信者MXドメイン →「mx:入力した内容」
追加の許可された送信者IPアドレス/ネットワーク →「ip4:入力した内容」
Additional allowed sender IPv6 addresses/networks→「ip6:入力した内容」
メールの送信元である他のドメイン →「include:入力した内容」
他の送信者に対するアクション
SPFレコードで許可されていない送信元からのメールの処理方法を規定します
-all メールは拒否されます
~all メールは送信されますが、SPFレコードチェックの失敗が記録されます
6. 作成をクリック
なお、SPFレコードは複数設定されるとエラーとなりますので、ひとつのSPFレコードの中にすべての設定内容が反映されるよう作成してください。
また、上記「許可された送信者」からの設定以外にも、「テキスト」レコードからの設定も可能です。
7. named.serviceを再起動する
- システム>Boot and Shutdownを選択
- 右上から「namedを検索」
- named.serviceを選択し、「選択したものを再起動」

以上となります。
回答
弊社にてご提供させていただいておりますWebmin につきましてはメジャーバージョンアップ、マイナーバージョンアップ共にお客様でのアップグレードをおこなわないようお願い致します。
現時点(2015年4月時点)での弊社側で提供させていただいておりますのWebmin バージョンは、1.530にてご提供させていただいております。なお、弊社側でインストールさせていただいておりますWebmin につきましては、弊社独自仕様で作成したものとなります。
そのため、お客様にてWebmin のアップグレードを試された後に、動作が不安定になった場合は、弊社有償作業でWebminの再インストールを実施させていただきます。詳細につきましては、下記フォームより弊社サポートまでお問い合わせください。
技術的なお問い合わせ
2015年04月03日現在、サービスをご提供しているWebminの最新のバージョンは 、1.530 になります。






