必ずお読みください
|
以下の様な流れで更新後取得したサーバ証明書をインストールします。
申請時にサーバープラットフォーム選択でIISを選択するとサーバ証明書 と 中間CA証明書 を1つにまとめた形式(PKCS7)が添付されます。
PKCS7形式をMicrosoft IIS にインストールすれば、必要な証明書が同時にインストールできるため、別途中間CA証明書のインストールは必要ありません。
※拡張子は「.p7b」ではなく「.cer」または「.pem」で提供される場合がありますが PKCS#7形式フォーマットですので、そのままIISのインストールにご利用いただけます。 ただし「.cer」で添付された場合、メール受信環境によっては添付ファイルが 取得できない事例が報告されています。 その場合は、CertCentralにログインして 適切な形式をダウンロードしてください。 参考: サーバ証明書 インストール手順 |
Step1で更新作業用仮想サイトにインストールした新しいサーバ証明書と、稼動中のサイトに設定されている更新対象のサーバ証明書を入れ替えます。
ハードウェア障害などに備え、キーペア(秘密鍵 と 証明書)ファイルをバックアップ(エクスポート)しておきます。
バックアップ(エクスポート)が完了すると、指定した場所、ファイル名で拡張子 (*.pfx) のキーペアファイルが保存されます。
キーペアファイルには、セキュリティ上最も大切な秘密鍵の情報が含まれています。必ずバックアップを取り、厳重に管理をしてください。