nginx Cybertrust 証明書更新方法

忘れるのでメモ

hoge.key (申請時に作成した、秘密鍵) と hoge.cer (サーティフィケーションファイル) を用意する

中間証明書をダウンロード

https://www.cybertrust.ne.jp/ssl/support/download_ca.html

A. 携帯電話接続がある場合

[クロスルート(4階層)] > [連結ファイルの場合]

  1. クロスルート用中間CA証明書+中間CA証明書 (PUBCAG3_1_2.txt) ダウンロード
B. 携帯電話接続がない場合

[従来(3階層)]

  1. 中間CA証明書 (PUBCAG3.txt) ダウンロード

cer と、中間CA証明書を結合

cat hoge.cer >> hoge.pem
cat PUBCAG*.txt >> hoge.pem

サーバーにアップロードし、nginxでパスを指定する

...
 
ssl_certificate      /etc/nginx/ssl/hoge.pem;
ssl_certificate_key  /etc/nginx/ssl/hoge.key;

...

こんな感じ