HTTPサーバの中間CA証明書のインストールは、ManagementConsoleでは提供しておりませんので以下の手順でHTTPサーバの設定ファイル(/etc/httpd/conf/wbmc.conf)の直接編集をお願いします。
1. 新規に中間証明書を利用する場合。
以下の操作例は前提条件として、中間証明書のファイルを /tmp 配下に配置しています。中間証明書のファイル名は example.pem とします。
1.1. Management Console(システム管理者)より、Webサーバ(httpd) を停止する。
1.2. telnet等を利用し、MWサーバにログイン後、rootアカウントに切り替える。
$ su - root
1.3. 中間証明書のファイルを配下に移動する
# cd /tmp
# mv example.pem /etc/httpd/conf/ssl.crt/
1.4. /etc/httpd/conf/wbmc.confファイルを以下のように編集します。
該当する<VirtualHost [該当ドメインのIP]:443>内に追記します。(*1)
-------------------------------------------------------------
SSLCertificateChainFile /etc/httpd/conf/ssl.crt/[ファイル名]
-------------------------------------------------------------
(*1)"[該当ドメインのIP]:443"と記述していますが、これは、SSL使用時のアクセス
ポート番号として、443 を使用していることを前提としています。
お客様環境にて、別のポート番号を使用されている場合は、443 をお客様環境で
使用されている番号に読み替えてください。
例) ---------
SSLCertificateChainFile /etc/httpd/conf/ssl.crt/example.pem ← 追加
SSLCertificateFile /etc/httpd/conf/ssl.crt/crt_ドメイン名-ssl.pem
SSLCertificateKeyFile /etc/httpd/conf/ssl.key/key_ドメイン名-ssl.pem
---------
1.5. Management Consoleより、Webサーバ(httpd) の再起動を行ってください。
2. 中間証明書を更新する場合。
以下の操作例は前提条件として、最新の中間証明書のファイルを/tmp 配下に配置しています。中間証明書のファイル名は example.pem 、最新の中間証明書のファイル名は example2.pem とします。
2.1. Management Consoleより、Webサーバ(httpd) を停止する。
2.2. telnet等を利用し、MWサーバにログイン後、rootアカウントに切り替える。
$ su - root
2.3. 中間証明書のファイルを配下に移動する
# cd /tmp
# mv example2.pem /etc/httpd/conf/ssl.crt/
2.4. example.pemのファイル名を変更する。
# cd /etc/httpd/conf/ssl.crt
# mv example.pem example_old.pem
2.5. 最新の中間証明書のファイル名を変更する。
# mv example2.pem example.pem
2.6. Management Consoleより、Webサーバ(httpd) の再起動を行ってください。
Express5800/MW300f, MW500f
Express5800/MW300g, MW500g
Express5800/MW300b, MW500c
Express5800/MW300c, MW500d
Express5800/MW300e, MW500e
Express5800/MW400g