自己発行ではなく、正式に購入したSSL証明書をMDaemonで使用したいと考えています。証明書の取得に必要なCSRの生成や、発行されたSSL証明書のインストールの手順を教えて下さい。
ベリサインやジオトラストなどの認証機関からSSL証明書に必要なサーバIDを申請・取得するためには、CSR(Certificate Signing Request)の提出が必要です。CSRの生成は、実際に証明書を利用するMDaemonサーバー上で行う必要があります。 MDaemonにはCSRの生成機能はパッケージされておらず、CSRの生成や証明書のインポートには、Windowsにパッケージされているコマンドの、certreq.exeをご利用頂けます。 具体的には次の手順でCSRの作成から証明書のインストールまでを行って下さい。
[NewRequest]
Subject=”CN=mail.example.com,OU=WarePortal Inc,O=WarePortal Inc,S=Kawaguchi,L=Saitama,C=JP”
KeySpec=1
KeyLength=2048
Exportable=TRUE
MachineKeySet=TRUE
SMIME=False
PrivateKeyArchive=FALSE
UserProtected=FALSE
UseExistingKeySet=FALSE
ProviderName=”Microsoft RSA SChannel Cryptographic Provider”
ProviderType=12
;ProviderName と ProviderTypeは certutil -csplistでご確認下さい
RequestType=PKCS10
KeyUsage=0xa0
Silent=TRUE
[EnhancedKeyUsageExtension]
OID=1.3.6.1.5.5.7.3.1
C:\>certreq -accept mail.example.com.crt
上記の手順で、MDaemonとのHTTPS接続時、発行された証明書が利用できるようになります。
Certreq.exeについての詳細は、Microsoft社のウェブサイトをご参照下さい。