Let’s EncryptのルートCA証明書期限切れになっちゃた!

スポンサーリンク
日記

友人からとしちゃんのホームページアクセスできなくなったと連絡がきました。

Let's Encrypt期限切れ

「接続はプライベートではありません」というメッセージです。
前にショッピングモールの無料wifiに接続したときに同じエラーが出た覚えがあります。
おそらくそんなところだろうと高をくくっていたのですが、自分のスマホからもアクセスできなくなりました。
パソコンではアクセスできたので証明書の期日を確認してもまだ期限切れになっていません。

以前にLet’s Encryptの証明書が期限切れになると見た覚えがあります。
ネットで調べるとやはりそうでした。Let’s Encryptは無料で証明書を発行してくれる団体であります。
うーん、これは困ったということで、いろいろ調べました。
有料の団体と契約するしかないと結論づけました。

Let's Encrypt期限切れ

さくらのSSLのサイトから一番お値打ちのJPRSという認定局に契約することにしました。
大きな流れとしては以下の通りです。
・さくらのSSLで申込み
・認証ファイルのダウンロード
・SSLサーバ証明書のダウンロード

私は趣味でやっていてそれほど詳しくありません。グーグル先生に教えてもらいながらやっつけでやっている感じです。
詳細の流れもまとめましたので参考までに…
<さくらのSSLで申込み>
申し込むをクリックしログインするとプラン選択と支払い方法を選択する画面になります。
私は早く処理したかったからクレジットカード支払いを選択しました。
次の画面でCSR生成し貼り付ける画面が出てくるので、それを作成して貼り付けて完了。

<認証ファイルのダウンロード>
メールが届くので、会員メニューの契約中のサービス一覧で確認すると、新しくSSLの項目が追加されました。
その中の「手続き」からテキストファイルをダウンロードしサーバーの指定された場所にアップロードします。
アップロードする場所も苦労しました。実際にURLに入力してアクセスできるか確認しました。

<SSLサーバ証明書のダウンロード>
アップロードしたファイルが確認されるとメールが届きます。
同じく会員メニューの同じ「手続き」からSSLサーバー証明書をダウンロードします。
メールにリンクがはってあるのでそのサイトから中間CA証明書のダウンロードします。
それらのファイルをサーバーにアップロードし、設定を変更し、Apacheを再起動します。

大まか流れはこんな感じでした。
手順書を確認しながら導入しましたが、結構苦労しました。
ちなみにサーバーはさくらのVPSです。他のカテゴリーはもう少し設定が簡単そうでした。

Let's Encrypt期限切れ

実際、証明書もしっかり更新されていました。
Let’s Encryptは3ヶ月に一度証明書の更新をしていましたが、その煩わしさから解放されました。

自前のホームページがアクセスできないと、なんかそわそわして仕事も手につかなかったですが、こちらも開放されました。
平穏な日々となりました。よかったよかった( -.-) =з

コメント

タイトルとURLをコピーしました