メインコンテンツまでスキップ

SSL証明書の申請資料の提出

本記事ではSSL証明書申請資料の提出における全手順を詳しく解説します。RacentプラットフォームでCSRを生成する操作ガイド、ドメイン検証方法(メール/DNS/ファイル)の設定方法、ならびにワイルドカード証明書、OV/EV証明書の記入規則と注意事項を網羅しており、効率的に証明書申請を完了できるようサポートします。

CSRの生成方法は2つあります:

  1. ツールを使用して生成できます。ツールで生成したCSRは、ご自身で秘密鍵 .key ファイルを保管する必要があります。

  2. Racentプラットフォームで申請資料を提出する際に「ワンクリックでCSRを生成」する

ヒント

Racentプラットフォームで生成したCSRから発行された証明書の秘密鍵は、証明書が発行された後、詳細画面から探してダウンロードできます。

ツールで事前にCSRを生成する

  • ツールを開く: CSR生成ツールリンク

  • ツールを使用してCSRを生成する(すべての情報を記入する必要があり、前後にスペースを入れてはなりません)

  • 秘密鍵( .key ファイル)をご自身でしっかり保存する

    sslrequest


証明書申請を提出する前提条件

証明書の申請を提出する際の前提条件は、証明書を1枚購入しておくことです。

購入手順: SSL証明書ページへ → SSL証明書の購入をクリック → 必要な証明書を選んで購入注文する

具体的な購入の詳細は SSL証明書購入ガイド をご参照ください

証明書の申請手順

Racentにログインする

SSL証明書ページに入る

  • SSL証明書」オプションをクリックする

    sslrequest

資料提出ページに入る

  • 事前に購入したSSL証明書を探し、右側の「資料提出」オプションをクリックする

    sslrequest

ドメイン名を記入し検証方法を選択する

  • 証明書で保護するドメイン名を入力し、ドメイン名の検証方法(DNS/ファイル/メール検証)を選択する

    sslrequest

    ヒント
    • ワイルドカード証明書 を証明書申請時に入力する形式は以下の通りです: 例えば example.com の場合、ドメイン名の前に *. を付ける必要があり、入力欄には *.example.com と入力してください
    • ワイルドカード証明書 はファイル検証に対応していません。

組織情報/個人情報の入力

  • 証明書の種類に応じて、残りの組織情報、個人情報などの情報を入力します。

    • DV証明書 : 有効なメールアドレスを入力する必要があります。その他の情報はデフォルトのままで構いません

      sslrequest

    • OV/EV証明書: すべての情報を入力する必要があり、有効かつ真実な情報でなければなりません

      sslrequest

      注意
      • Sectigoの企業向け注文では、住所を登記上の住所として入力する必要があります。

CSRの入力

  • すべての情報を入力したら、ページ最下部にある「CSRをワンクリック生成」オプションをクリックし、「送信」オプションをクリックして証明書の申請を送信します。

    sslrequest
    注意
    • 1つ目の方法 またはその他のツールで生成した CSR は、上の入力欄に直接貼り付けることができます。
    • 他の場所で生成したCSRは、上記で入力した情報(組織名、ドメイン名など)と完全に一致している必要があります
    • 入力した情報とCSRが一致しない場合、発行手続きが長引く(例:証明書がずっと申請中のままになる)か、証明書を再申請する必要が生じることがあります

ドメイン検証方法の説明

証明書の申請を送信した後、次にドメインの検証を行う必要があります。 ドメイン検証には全部で3つの方法があります:

  • メール検証
  • DNS検証
  • ファイル検証

メール検証

検証には、以下の5つの管理者メールアドレスおよびWhoisメールアドレスのみを使用できます(example.comを例とします)。

注意
  • ドメイン検証でメール検証を選択した場合は、上記のメールアドレスのいずれかを選び、対応するメールボックスを開いて検証をクリックしてください。
  • 各認証局(CA)はWhoisメールアドレスによる検証方式を順次廃止しています。

DNS検証

注文送信後、一覧画面および詳細画面でDNS解決レコードを確認できます:

sslrequest

特定のレコード値を設定してドメインの有効性を検証します。詳細は記事「各プラットフォームでのDNS検証設定方法」をご覧ください。

DNSレコードの追加が成功したか確認するには、「DNSレコードの設定が成功したか確認する方法」をご覧ください。

ファイル検証

検証ファイルをドメインのサーバールートパスに配置します。通常のパスは以下の通りです:

  • http://example.com/.well-known/pki-validation

資料を提出すると、SSL証明書の注文ページにファイル検証に必要なコンテンツが表示されます。 ファイル検証の詳細な手順については「SSL証明書ファイル検証ガイド」をご参照ください。


注意事項

注意
  • ワイルドカード証明書はファイル検証に対応していません
  • IPアドレスの場合はファイル検証のみ可能です(CFCAのファイル検証にはポート番号の制限がありません)
  • Digicert DV注文は、先にDNSレコードを追加してから提出する必要があります