ページを選択

ストブロ

Coffee's Blog.

さくらのレンサバをLet’s Encryptでhttps対応 その2

執筆者 | 2018年02月20日 | さくらのレンタルサーバー, ストブロ, レンタルサーバーforビギナーズ

レンタルサーバーforビギナーズ
さくらのレンタルサーバーをLet’s Encryptでhttps対応(SSL対応)
「その2 SSL証明書の動作確認と証明書、暗号化キーのバックアップ」

みなさんご機嫌いかがですか、久しぶりのレンタルサーバーforビギナーズです。
今回からはINSTチャンネルでも配信を検討しています。

レンタルサーバーforビギナーズはレンタルサーバー管理初心者のコーヒーが
試行錯誤した結果を皆さんと共有するポッドキャスト/Youtube番組です。

さて、電器屋Walkerやこのストブロの配信はさくらのレンタルサーバーを使用して運用していますが、
今回はhttps対応の手順を順を追って解説していきます。

今回はその2回目「SSL証明書の動作確認と証明書、暗号化キーのバックアップ」です。

その1回目「SSL証明書の申し込み」で、無料SSL証明書の申請は完了している状態です。

1)早速SSL証明書の適用を確認する。
実は前回の数クリックで無料SSL証明書の申請から登録まですべて完了している状態です。
いささか拍子抜けですが、実際に適用されているのか確認してみましょう。

「ドメイン/SSL設定」の画面を開くと「SSL」の項目「利用中」が「表示」に代わっているはずです。

これをクリックすると「https://」で始まるウェブサイトが表示されるはずです。

2)取得前と取得後を確認する。
ちなみにSSL証明書取得前(https対応前)

SSL証明書取得後(https対応後)

3)混在コンテンツ!
ただ、出来た出来た!と喜んでいる場合ではないことが多いです。
「混在コンテンツ」という課題が立ちはだかります。

この画像では「https://」で始まるURLで表示できているにも関わらず「保護された通信」等の表示になりません。
これは多くの場合表示しているそのページのリンクに「http://」が含まれている場合に発生します。

混在コンテンツについてはその3で解消していきましょう。

とりあえず、証明書の話を続けます。
4)SSL証明書をバックアップする。
SSL証明書は今後の作業で再設定などが必要なりますのでローカルにバックアップしておきましょう。
管理は慎重に行ってください。

「ドメイン/SSL設定」の画面から「更新」をクリックします。

これが現在の状況です。
この「証明書のダウンロード」をクリックするだけで、証明書のバックアップ(ダウンロード)が完了します。
拡張子「.crt」のファイルがそれになります。わかりやすく名称を変更しておきましょう。

5)暗号化キーをバックアップする。
SSL証明書と暗号化キーはセットで必要になりますのでこれもバックアップしておきます。
管理は慎重に行ってください。

同じく「ドメイン/SSL設定」の画面から「更新」をクリックして出てくる画面からです。

「秘密鍵のダウンロード」をクリックすれば先ほどと同様に秘密鍵のバックアップ(ダウンロード)が完了します。
拡張し「.pem」のファイルがそれになります。わかりやすく名称を変更しておきましょう。

6)中間証明書のバックアップ
中間証明書とはSSL証明書を発行してくれる会社の証明書です。
さくらインターネットでは直接バックアップできないので、発行している会社(今回は組織ですが)から
中間証明書を手に入れましょう。

現在私のサーバーで使用されている中間証明書は先ほどの「証明書のダウンロード」のすぐ上、
「中間証明書の表示」という項目に表示されています。
「Let’s Encrypt Authority X3」がそれです。

Let’s Encryptの証明書ページに行って該当する中間証明書を探します。

こういうページが表示されると思います。

少しスクロールすると中間証明書のダウンロードリンクが現れます。

「Let’s Encrypt Authority X3 (IdenTrust Cross-signed)」が今回の目的のファイルです。
※クリックすると謎の文字列の羅列が表示される場合があるので、右クリックしてファイルを保存するとよいでしょう。

これでSSL証明書関係の必要な情報がすべてバックアップ取れたことになります。

今回はここまでにしましょう。

どうしても判定から漏れる語句がある

mailfilerのチューニングが日課になってきたコヒ蔵です。 かなり検索精度が上がってきました。 誤判定を避けるために色々工夫しているけど、今のところ誤判定は無し。 判定から逃れるスパムがあるけどそこそこ良い感じになってきました。...

収録出来ない(^^ゞ

電器屋Walkerにもゲストで登場頂いて居るケイセンさん。 そのハイスピードアップルのたくやさんはスルースキルの高さで私の中で有名です。 実はハイスピを聞いてUSBの充電器を購入しました。...

第12回「迷惑メール対策 後編」

※第16回「maildrop、mailfilterによるメール振り分け 完成版」で、もう一度詳しく説明しています。そちらもご覧下さい。 .mailfilter(maildrop)の日本語マッチング用辞書は「文字コード」に問題がありました。 研究内容:...

文字化け追跡調査の強い味方!っていうか俺の味方!

最近はスパム対策が趣味になってきているコヒ蔵です。 いやいや、たいしたことはしてないのです(^^ゞ 以前からちょこちょこご紹介しているmailfilter(maildrop)を利用しての件名に対するキーワード検索。...

なるほどね、co.jpドメイン

業務で使用しているサーバーでもIPv6に対応したので すわ、SPFレコードを編集しようと思ったら。 さくらインターネットでは.co.jpドメインのゾーン編集には対応していないらしい。...

超スッキリ!

長らく悩んでいましたmailfilter(maildrop)の日本語辞書ファイル問題。 色々調べたり仮設を立ててみたり。 さんざん悩んだあげく、今日解決出来ましたヾ(・`ω´・ )ノ゙ 超スッキリ! まったく、もう!って位スッキリしましたw...

OGPに対応しますた。

以前から気になっていたソーシャルボタンを修正して満足していたのもつかの間。 また別の問題に気がつきました。 facebookのいいねボタンを押すと・・・ あれ? コメント欄が切れる?...

facebookのソーシャルボタン、コメント欄が切れる問題

先日修正したソーシャルボタン。 一見無事に動いている様でしたが、フェイスブックのボタンを押した時に問題があることに気がつきました。 リンクを共有する際にコメントを記入できるように吹き出し(コメント欄)が出るのですが、それがちゃんと表示されない・・・...

フィルムスキャナー「NEXX (ネックス) NFS-110」

レビューを書きました。 アマゾンでこのフィルムスキャナーを買ってせっせとスキャン中なので、その感想などを書いてみました。 フィルムスキャナー「NEXX (ネックス) NFS-110」 良かったら見てみて下さいね(...

電器屋Walkerブログのテーマが変わりました。

ウェブサイト本体のレイアウトと合せました(`・ω・´) ウェブサイト本体を変更して、その後ストブロも修正して。 ・・・なんで電器屋Walkerブログだけ変更しなかったのかな? 既に全く記憶にございません(^^ゞ...

OneDrive, OneProblem.

業務で使用しているパソコンが非力に・・・いやいや 業務で取り扱っているデータが大きくなってきて、パソコンの動作(主にディスクやメモリ)への負担が大きくなってきました。 これはいかんと言う事で。 おニューなSSDへ換装しました。...

静的ページのSNSボタン群の見直し

最近はツイッターやfacebookに気軽にシェアしてもらう「SNSボタン」を付けるのが必須の条件になってきたように感じます。その他、PocketやFeedly等の「後で読む系」サービスに対しても手当が必要かな?と。...

0コメント


電器屋Walkerの過去配信のBGMで利用させて頂いております。

ポッドキャスト品質向上、整音テクニック 解説Live

開催のお知らせ

詳細はこちら

国際ポッドキャストの日

International Podcast Day Event

ツキイチ - 隣のポッドキャスト

まとめファンサイト