プロジェクト

全般

プロフィール

SSL更新方法 » 履歴 » バージョン 2

廣瀬 僚一, 2026/03/04 14:03

1 1 廣瀬 僚一
# SSL更新方法
2
## CSRの作成
3
https://www.ssl-mart.com/system/tool/generateCsr にアクセス
4
DN情報から以下を入力し、CSRを作成
5
===
6
- コモンネーム:oiee-learning.rakuno.ac.jp
7 2 廣瀬 僚一
- 組織名:Rakuno Gakuen
8 1 廣瀬 僚一
- 都道府県:Hokkaido
9
- 市区町村:Ebetsu-shi
10
- 国:JP
11
===
12
生成されたCSRと秘密鍵を、テキストファイルにコピペし保存
13
CSRコードのみを山本さんへ送付する
14
15
## 証明書の更新
16
酪農学園から証明書ファイルが送付されるので、サーバーの証明書ファイルを更新する
17
18
### 送られてくるファイル
19
-  oiee-learning.rakuno.ac.jp.cer ← 証明書
20 2 廣瀬 僚一
- nii-odca*****.cer ← 中間証明書
21
- tlsrsarootca2024cross-pem.cer ←クロスルート証明書
22 1 廣瀬 僚一
23
### サーバーにログイン
24
以下の情報でサーバーにsshでログインし、rootで操作する
25
```
26
153.126.182.32 
27
admin
28
29
su -
30
パスワード:cld3831#
31
```
32
33
### SSLファイルの更新
34
#### 構造確認
35
```
36
cd /etc/httpd/conf.d
37
vi ssl.conf
38
```
39
以下の記述があること、更新する必要のあるファイルを確認する
40
===
41
SSLCertificateFile /opt/etc/ssl/server.crt <==証明書
42
SSLCertificateKeyFile /opt/etc/ssl/server.key <==秘密鍵
43
SSLCertificateChainFile /opt/etc/ssl/server.ca <==中間証明書
44
===
45
46
#### 既存証明書のバックアップ
47
既存の証明書バックアップ(エラー時戻すため)
48
```
49
cd /opt/etc/ssl/
50
mkdir 2025 ←年数は適宜変更
51
cp server.* 2025
52
```
53
54
ファイル内容の書き換え(コピペ)
55
- server.crt →証明書
56 2 廣瀬 僚一
- server-chain.crt →中間証明書+クロスルート証明書をマージしたもの
57 1 廣瀬 僚一
- server.key →秘密鍵
58
```
59 2 廣瀬 僚一
vi server-chain.crt
60 1 廣瀬 僚一
vi server.crt
61
vi server.key
62
```
63
書き換え後リロード
64
```
65
systemctl restart httpd
66
```
67
68
#### 表示確認
69
https://oiee-learning.rakuno.ac.jp/