For the complete documentation index, see llms.txt. This page is also available as Markdown.

SSL証明書の作成

KeeperオンプレミスSSOコネクト用のSSL証明書をWindowsで作成

ZeroSSLで無料のSSL証明書をすばやく入手できます。各手順をより細かく進めたい場合は、以下の手順をご利用ください。

本ページでは、KeeperオンプレミスSSOコネクトで使用するSSL証明書の生成手順を取り扱います。既存環境では、SSL証明書の有効期限が切れる前にこの作業を行う必要があります。

Linuxをご使用の場合は、バイナリ版のOpenSSLをインストールする必要はありません。以下の手順はWindows環境を対象としています。

Windows

  1. OpenSSLバージョン1.1.1をダウンロードしてインストール

OpenSSL 3.0はJava 11との互換性に問題があるため、現時点ではバージョン1.1.1のご使用をお勧めします。便宜上、サードパーティ (slproweb.com) 製のバイナリインストーラーを利用できます。以下は、代表的なバイナリインストーラーのダウンロードリンクです。

インストール時は、デフォルトのオプションのままで問題ありません。途中でMicrosoft Visual Studioの拡張機能のインストールを求められる場合があります。指示に従って拡張機能をインストールしてから、OpenSSLのセットアップを完了してください。

  1. OpenSSLコマンドプロンプトを起動

スタートメニューにOpenSSLフォルダが表示されます。 [OpenSSL Command Prompt] をクリックします。

  1. 秘密鍵を作成

[OpenSSL Command Prompt] で、以下のコマンドを実行して秘密鍵を作成します。

  1. CSRを生成

SSOコネクトで使用するホスト名でCSRを作成します。この例では keeper.mycompany.com を使用します。一般名 (Common Name) は、ドメインと正確に一致させる必要があります。

以下は、入力例です。

  1. SSL証明書を購入

CSRをSSL証明書プロバイダに提出します。証明書をお持ちでない場合は、https://ssls.comの基本HTTPS証明書のご利用をお勧めします。

ベンダーの指示に従って証明書リクエストを完了し、発行を待ちます。発行まで5分から24時間かかることがあります。所要時間はベンダーにご確認ください。

SSL証明書プロバイダから、署名付き証明書 (.crt ファイル) と中間CA証明書 (.ca-bundle) を含むzipファイルが届きます。このファイルを秘密鍵と同じ場所に解凍します。

  1. pfxファイルを作成

証明書の発行後、 .pfx 形式に変換する必要があります。 .key.crt.ca-bundle ファイルと同じフォルダで、 [OpenSSL Command Prompt] から以下のコマンドを実行します。

以下は、この例の各ファイルです。

  • keeper.mycompany.com.key: 手順3で生成した秘密鍵

  • keeper.mycompany.com.crt: 手順5で発行された署名付き証明書

  • keeper.mycompany.com.ca-bundle: 中間証明書とパブリック認証局のルート証明書チェーンを含むCAバンドル

  • keeper.mycompany.com.pfx: SSOコネクトで使用する、パスワードで暗号化したpkcs12出力ファイル

4つのファイルと生成した強力なパスワードは、必ずKeeperボルトに保存してください。PFXのパスワードに特殊文字は使用しないでください。

このパスワードは、PFXファイルをKeeper SSOコネクトにインポートするときに必要になります。

  1. 証明書をインストール

オンプレミスSSOコネクトに戻り、 [Configuration] をクリックします。

  1. 先ほど生成した .pfx ファイルをSSOコネクトにドラッグまたはアップロードします。

  1. SSOコネクトの右上隅にある [保存] をクリックすると、証明書の設定が完了します。

設定完了後、エンドユーザーのログインフローを確認し、SSOログインが動作することをご確認ください。

最終更新