IBM HTTPServer編

IBM HTTPServer編

改版履歴 

版数

日付

内容

担当

V.1.1

2014/12/22

初版

NII

V.1.2

2015/5/25

中間CA証明書のファイル名を修正

NII

V.1.3

2015/12/11

誤記修正

NII

V.2.0

2018/2/26

SHA1の記載内容の削除

NII

V.2.1

2018/3/26

CT対応版の中間CA証明書について説明を追加

NII

V.2.2

2018/7/9

1-1前提条件に注意事項を追記
誤記修正
DNのルールの修正
CSRの生成にてSTの追加とLの修正

NII

V.2.5

2019/6/10

1-2事前準備
DNのルール(Locality Name)の修正

NII

V.2.6

2020/4/13

DNのルール(State or Province Name、Locality Name)の修正

NII

V.2.7

2020/7/15

DNのルール、TSVファイル形式のSTおよびLの値の説明、リンクの変更

NII

V.2.8

2020/8/25

中間CA証明書の記載内容を修正

NII

V.2.9

2020/12/22

中間CA証明書を修正
サーバー証明書L、STを必須に修正
サーバー証明書OUの利用条件を修正

NII

V2.10

2022/9/22

サーバー証明書OU廃止について修正

NII


目次
1. IBM HTTP Serverによるサーバ証明書の利用 
1-1. 前提条件 
1-2. 事前準備 
1-3. 鍵データベースファイルの生成とCSRの作成 
1-3-1. 鍵データベースファイルの生成 
1-3-2. CSRの生成 
1-4. 証明書の申請から取得まで 
1-5. 証明書のインストール 
1-5-1. 事前準備 
1-5-2. ルートCA証明書のインストール 
1-5-3. 中間CA証明書のインストール 
1-5-4. サーバ証明書のインストール 
1-6. httpd.confの設定変更 
1-7. 証明書の更新 
1-8. 起動確認

1. IBM HTTP Serverによるサーバ証明書の利用

 

1-1. 前提条件

IBM HTTP Serverでサーバ証明書を使用する場合の前提条件について記載します。

適宜、サーバ証明書をインストールする利用管理者様の環境により、読み替えをお願い致します。(本マニュアルではWindows Server 2012,ikeyman8.0.315での実行例を記載しております。)

前提条件

  1. IBM HTTP Serverがインストールされていること


CSR作成時は既存の鍵ペアは使わずに、必ず新たにCSR作成用に生成した鍵ペアを利用してください。

更新時も同様に、鍵ペアおよびCSRを新たに作成してください。鍵ペアの鍵長は2048bitにしてください。

 ※ IBM HTTP Server でサポートされているのは RSA 証明書 (鍵) のみです。 ECC 証明書 はサポートされていません。

1-2. 事前準備

鍵ペア・CSRを生成する前に、事前に以下の項目の準備をしてください。

事前準備

  1. 鍵データベースファイル名:<key.kdb>(「1-3-1~手続き2」で使用) 
    例)yyyymmdd_key.kdb(デフォルトでは、key.kdbが表示されます)

  2. 鍵データベースファイルの位置(「1-3-1~手続き2」で使用) 
    例) C:\Program Files (x86)\IBM\HTTPServer* (デフォルトではC:\Program Files (x86)\IBM\HTTPServerが表示されます)

  3. 鍵データベースファイルのパスワード(「1-3-1~手続き3」で使用)

  4. 鍵データベースファイルのラベル名:<Label Name>1-3-2~手続き2」で使用) 
    例)UPKI0001

  5. サーバ DN(※サーバDNについては、本サービス証明書ポリシまたは、下記DNのルールをご確認ください。また、ikeymanとの設定項目の突き合わせにつきましては、「1-3-2~手続き2」をご確認ください。

  6. CSRファイル名と保存先
    例)C:\Program Files (x86)\IBM\HTTPServer\certreq.arm (デフォルトではC:\Program Files (x86)\IBM\HTTPServer\certreq.armに保存されます)