(1) オープンインターネット情報サービス(IIS)マネージャー
(2) 自己署名証明書の作成自己署名証明書とは、その作成者自身が署名するアイデンティティ証明書のことです。 証明書は証明書発行機関によって署名されます。 一般的に、自己署名証明書はテスト目的では問題ありませんが、本番環境では問題ありません。 自己署名証明書を作成する方法は2つあります。 - IISが使用されています
- Visual Studioのツールを使うMakeCert.exe
この記事ではIISで自己署名証明書を作成する方法のみを紹介しています。 IISマネージャーを開いた後、「サーバー証明書」をダブルクリックします。
(3) IISにウェブサイトを追加バインディングでhttpsを選択し、デフォルトポートは443(httpのデフォルトポートは80)、SSL証明書は上で作成した自己署名証明書です。
(4) サイトバインディングを追加することで実装することも可能です
「追加」をクリックします
(5) ブラウザを開く
住所バーの隣にある小さな鍵をクリックして証明書を確認しましょう
(6) 証明書管理ツールを開き、信頼できるルート認証機関を閲覧する
IISで自己署名証明書を作成すると、サーバーはすでにそれをTrusted Root CAに追加しています。 クライアント側では、ルート証明書を手動でインストールする必要があります。
(7) 証明書発行機関ブラウザで信頼される証明書を使いたい場合は、VerisignやThawteなどの認証機関(CA)から発行された証明書を使う必要があります。 自己署名証明書は開発テスト環境で使用でき、本番環境では使用できません。
|