• 締切済み

ベリサインのSSL証明書の更新ができません。

この度ベリサインから取得したSSL証明書の有効期限が切れたので更新しようと思い、CSRの作成、サーバーID・中間証明書を取得して、手順に従いインストールしました。 インストールしたはずなのですが、あいかわらず有効期限切れの表示がでています。なにか足りないもの、作業があるのかと思っています。どなたかお願いします。

みんなの回答

  • takapiii
  • ベストアンサー率55% (944/1707)
回答No.2

error_logには何か出ていませんか? SSLに何を使用されているか分かりませんが、基本的には、 https://www.verisign.co.jp/ssl/help/install/iapache_renew.html (Apache + OpenSSL の場合) に書かれた手順以外にやることはありません。 考えられるのは、申請時にサーバ種別を間違ったか、キーのコピペに 失敗しているか、ファイルに権限が無いか、パスが間違っているか。 もちろん古い証明書が置かれていて、それを見てしまっているなどという 間違いも無いとも言えませんが。 いずれにしろ、何かエラーログが出ているような気がするのですが。

  • takapiii
  • ベストアンサー率55% (944/1707)
回答No.1

情報が少ないので、答えにくいのですが、 Webサーバの再起動はしてますよね?

hachikosen
質問者

お礼

回答ありがとうございます。 Webサーバーの再起動はやってみましたが、変わりません。 サーバソフトウェアはapacheです。ベリサインは更新作業なので最低限の更新箇所だけ変えてます。今回取得したサーバID、秘密鍵、中間証明書です。ssl.confをテキストエディターで変更し、更新箇所だけ変更して上書きした後にapacheを再起動しました。これだけではインストールされないのでしょうか?

関連するQ&A

  • SSL証明書更新手順について

    期限切れを迫っているため、 SSL証明書の更新手順についてお伺いしたいのですが、 サーバーにあるCSRを再度そのまま利用してWEBに登録(SSL発行業者のログイン後画面) してSSL証明書を発行しても問題ないでしょうか? ご存知の方、アドバイスをお願いします。

  • ベリサインについて

    サイトのリニューアルと、サーバの引越をしたいという仕事が入り、なんとか終わりそうだったのですが、 お客さまが今までベリサインに登録されていて、 新しいサーバでも使用したいと言われたので、新しいサーバ(レンタルサーバです)会社にインストールの依頼をした所、「SSL証明書CSR」が送られてきて、 「これをベリサインに手続きをして証明書ファイルが届いたら、それをメールで送って下さい。それから設定します。」と言われました。 その旨を、お客さまに伝えると、 「サーバの移行の場合は、現在使用しているキーペアファイルのインポートでいいのではないのか?」という返事がきました。 もし、お客様の言う通りだとすると、レンタルサーバ会社が、インポートをしてくれるものなのでしょうか。 その会社のSSLの項目を見ても、インポートうんぬん・・の事は一切書かれておらず、 ベリサインの場合はインストール代が◯◯円。ベリサインについてのサポートは致しません(なのでメールで聞けません)。と書かれております。 いろいろ調べてはみたのですが、自分ではもう調べきれません。 どなたかご教授の程、どうぞ宜しくお願い致します。

  • SSL中間証明の確認方法

    お世話になります。 ある2つのサーバがあり、サーバー・クライアント形式にてSSL通信を行います。2つのうちの1つのサーバ(SSLではサーバ形式)ではベリサインのサーバIDを取得し、WindowsからはIEを利用してサーバ証明は確認できます。 ■Windowsでの確認方法(ベリサイン) http://www.verisign.co.jp/server/help/faq/110089/index.html お聞きしたいのが、SSLのクライアント形式をWebサーバ:linux(Red Hat Enterprise Linux3もしくは4を利用予定)より通信を確立されるのですが、中間証明有無の確認はできるのでしょうか。またSSL導入したサーバとの通信確認はできるのでしょうか。 当方、ベリサインのSSLのクライアント形式通信ができるWebサーバ(レンタル)を検討しており、契約する事前にレンタル会社へこちらからやってほしいこととして問合せする予定です。 わかる方がいらっしゃいましたら教えていただけないでしょうか。 宜しくお願い致します。

  • べりサインの中間証明書に関して

    Webサーバ(Apache/1.3.34 Ben-SSL/1.57 (Unix))を使って SSLサイトを構築しています。3月でべりサインから貰った サーバ証明書の期限が切れるので、新しい証明書を取得しました。 すると、証明書のほかに、中間証明書というものが付いてきました。 私の持っている本には、中間証明書のインストール方法が記載 されていないのですが、どのようにしたら、インストールできるのでしょうか? ご回答、よろしくお願いいたします。

  • IIS5サーバ証明書のインストールについて

    原因がわからず困っています。 どなたか知っている方よろしくお願いします。 環境:Windows2000Server(SP3)    IIS5.0 上記環境でサーバ証明書(ベリサイン)の期限が近いので更新手続きを行い、インストールを実施したところ、 「キーセットがありません」のメッセージを出力して 正しく更新できませんでした。 再申請を行い再度インストールを行っても同じ現象で インストールできませんでした。 現在、WEBサービスは停止中の状態でいます (証明書の期限が4/27) インストールはベリサインのHPにある手順を行っています。 サーバ側に何か問題があるとは思っていますが、 原因がわからず対応できない状態でいます。 今はバックアップサーバにて要求書を作成して 申請中です。 以上、よろしくお願いします。

  • SSL証明書の種類

    SSL証明書を購入したのですが、 証明書 中間証明書 証明書+中間証明書(PKCS7形式) の3つが送られてきました。 自サーバにWebサイトを公開して、そのサイトにSSLページを設定する場合、 証明書+中間証明書(PKCS7形式) を使用するのでしょうか?

  • ベリサインのIDインストール方法

    どなたか、 ベリサインのサーバーIDのインストール方法を 詳しく教えてください。 ベリサインのHPにてインストール手順のとおりに やってみたのですが、うまくいきません。 あやしいかな?と思うのは、 httpd.confではなく、httpsd.confとか書いてあって そんなファイル見つかんなかったので、 とりあえず、httpd.confをコピーして名前をかえましました。

  • SSL証明書について

    現在、社内ユーザー限定の携帯からのアクセスもあるWebサイトに SSL証明書の導入を検討しております。 そこで以下、質問させていただきます。 【質問1】 SSL証明書には携帯対応しているものと、していないものがあるかと 思いますが、万が一、対応していないかった場合、携帯からアクセス すると(対応していない機種からアクセスすると)以下どちらの動作 になりますでしょうか? 1、証明がされないがSSL通信は可能 2、SSL通信自体(アクセス自体)ができない >1の場合、サイト保障はされないがSSL通信はできるため対応して いないものでもよい、2の可能性があれば対応している製品の使用を と考えております。 また、自分が調べた限りベリサインの『セキュア・サーバID』、 セコムの『セコムパスポートfor Web』は携帯対応していることが ある程度保障されていてよいのですが価格が比較的高価です。 低価格という面で探したところ、CSPの『CSP SSL Pro』、 ジオトラスト『クイックSSLプレミアム』等があったのですが 携帯対応は保障できないといった状況です。 【質問2】 各社携帯への対応がある程度されていて、低価格のSSL証明書を ご存知でしたら教えてください。 SSL通信自体に疎いため、質問の内容が見当違いでしたらすみません。 よろしくお願い致します。

  • SSLについて

    会社のホームページ制作担当をしていますが、昨今個人情報保護法などのからみから、CGIフォームでのデータの送信にSSLでの暗号化をして欲しいという意見がでました。 現在使用しているホスティングサーバーはSSLに対応していないらしく、サーバーの乗換えを考えています。 いろいろ調べているのですが、共有SSLという安い方式と、5~6万円くらい金額がかかる、日本ベリサインなどのSSLサーバ証明書を取得する場合とがあるのですが、どう違うのでしょうか。 できれば安く上げたいのですが共有SSLだと何か問題が発生したりするのでしょうか。

  • SSLのroot証明書(CentOS6)

    iphoneアプリを開発中です。 Push通信を行うためには、.pemファイルというものが必要なことが分かりました。 http://www.digicert.ne.jp/howto/basis/pem-ssl-creation.html 上記のサイトを参考にしようとしたところ、下記の内容を記載し、.pemファイルとして作成するとのこと。 -----BEGIN CERTIFICATE----- 発行されたサーバー証明書ファイルの記述内容 -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- 中間証明書ファイルの記述内容 -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- root 証明書ファイルの記述内容 -----END CERTIFICATE----- 疑問点 当方のサーバーはSSLをインストールしています。 http://newsbit.jp/blog/index.php?itemid=116 上記を参考にSSL設定を行い crtファイル(サーバー証明書)、cstファイル(中間証明書)を作成し、無事SSL接続が出来ています。 しかしながら、今回調べた限り.pemファイルを作るためには「サーバー証明書、中間証明書以外にroot証明書も必要」と記載されています。 このroot証明がどこにあるのかが分かりません。 どうすれば自身のサーバーのroot証明を取得できるのか教えてください。 よろしくお願いいたします。

専門家に質問してみよう