SSL証明書の作成
KeeperオンプレミスSSOコネクト用のSSL証明書をWindowsで作成
本ページでは、KeeperオンプレミスSSOコネクトで使用するSSL証明書の生成手順を取り扱います。既存環境では、SSL証明書の有効期限が切れる前にこの作業を行う必要があります。
Linuxをご使用の場合は、バイナリ版のOpenSSLをインストールする必要はありません。以下の手順はWindows環境を対象としています。
Windows
OpenSSLバージョン1.1.1をダウンロードしてインストール
OpenSSL 3.0はJava 11との互換性に問題があるため、現時点ではバージョン1.1.1のご使用をお勧めします。便宜上、サードパーティ (slproweb.com) 製のバイナリインストーラーを利用できます。以下は、代表的なバイナリインストーラーのダウンロードリンクです。
インストール時は、デフォルトのオプションのままで問題ありません。途中でMicrosoft Visual Studioの拡張機能のインストールを求められる場合があります。指示に従って拡張機能をインストールしてから、OpenSSLのセットアップを完了してください。


OpenSSLコマンドプロンプトを起動
スタートメニューにOpenSSLフォルダが表示されます。 [OpenSSL Command Prompt] をクリックします。


秘密鍵を作成
[OpenSSL Command Prompt] で、以下のコマンドを実行して秘密鍵を作成します。
CSRを生成
SSOコネクトで使用するホスト名でCSRを作成します。この例では keeper.mycompany.com を使用します。一般名 (Common Name) は、ドメインと正確に一致させる必要があります。
以下は、入力例です。
SSL証明書を購入
CSRをSSL証明書プロバイダに提出します。証明書をお持ちでない場合は、https://ssls.comの基本HTTPS証明書のご利用をお勧めします。
ベンダーの指示に従って証明書リクエストを完了し、発行を待ちます。発行まで5分から24時間かかることがあります。所要時間はベンダーにご確認ください。
SSL証明書プロバイダから、署名付き証明書 (.crt ファイル) と中間CA証明書 (.ca-bundle) を含むzipファイルが届きます。このファイルを秘密鍵と同じ場所に解凍します。
pfxファイルを作成
証明書の発行後、 .pfx 形式に変換する必要があります。 .key 、 .crt 、 .ca-bundle ファイルと同じフォルダで、 [OpenSSL Command Prompt] から以下のコマンドを実行します。
以下は、この例の各ファイルです。
keeper.mycompany.com.key: 手順3で生成した秘密鍵keeper.mycompany.com.crt: 手順5で発行された署名付き証明書keeper.mycompany.com.ca-bundle: 中間証明書とパブリック認証局のルート証明書チェーンを含むCAバンドルkeeper.mycompany.com.pfx: SSOコネクトで使用する、パスワードで暗号化したpkcs12出力ファイル
4つのファイルと生成した強力なパスワードは、必ずKeeperボルトに保存してください。PFXのパスワードに特殊文字は使用しないでください。
このパスワードは、PFXファイルをKeeper SSOコネクトにインポートするときに必要になります。
証明書をインストール
オンプレミスSSOコネクトに戻り、 [Configuration] をクリックします。

先ほど生成した
.pfxファイルをSSOコネクトにドラッグまたはアップロードします。

SSOコネクトの右上隅にある [保存] をクリックすると、証明書の設定が完了します。
設定完了後、エンドユーザーのログインフローを確認し、SSOログインが動作することをご確認ください。
最終更新

