デジサート ACMEスタート
■ACME自動化の導入
認証局の統一規定によりまして2026年2月より
サーバ証明書の有効期間は最大199日に短縮となりました。
最終的にサーバ証明書の有効期間は2029年には最大47日となります。
2029年までにACME自動化への移行を進めて下さい。
|
■ACME自動化の導入手順
 |
■サードパーティ製ACMEクライアントの導入
サードパーティ製ACMEクライアント(Certbot等)をご利用のサーバ環境にインストールして下さい。
>>ACMEインストール
|
 |
■デジサート ACME情報作成
デジサートシステムでACMEを利用するために必要なアカウント情報(KID, HMAC鍵)を作成します。
>>ACME情報(デジサート)」
|
 |
■サーバ証明書発行リクエスト
ご利用環境にインストールしたサードパーティ製ACMEクライアント(Certbot等)からサーバ証明書の発行をリクエストします。
>>Certbotによる自動化
|
 |
■Cron(定期実行)
サーバ証明書の終了日までに自動で再発行・更新発行を実施するようにCron(定期実行)を設定します。
>>Cron(定期実行)
|
■本資料について
本資料はCertbotなどのサードパーティー製ACMEソフトウェアを利用してデジサート社のシステムと連携して証明書のライフサイクル自動化を実施する方法について説明します。
■ACME について
ACME(アクミー)(Automatic Certificate Management Environment)とは証明書の管理を自動化するためのプロトコルです。
証明書の管理者がACMEに対応することで、サーバー証明書をほぼ全自動で発行管理できます。
■Certbot について
Certbot はアメリカの非営利法人である電子フロンティア財団(Electronic Frontier Foundation)が開発・公開すたオープンソースのACMEソフトウェアです。
Certbot は無償で利用可能です
■利用制限につきまして
Certbotなどの利用に際しましてデジサートシステムでは
3分間に1000リクエストまで、5秒間に100リクエストまでの利用制限があります。
上記の制限は弊社管理下のACMEアカウント全体での制限になります。
通常の利用においては問題のない制限ですが、テスト目的などで頻繁にリクエストを送信する場合には
目安として1ACMEアカウントにつき、3分間に5リクエストまで、10秒間に1リクエストまでに抑えるようにご協力をお願いいたします。
■本資料における前提条件について
本資料は以下の前提条件で記述しています。
-
対象サーバ環境にroot権限でコマンドを実行できること
-
OSの設定につきましては、本資料の対象外とします。
-
Certbotなどのパッケージインストール方法につきましては本資料の対象外とします。
-
ワイルドカード証明書を含む、DNS 認証(dns-01)による認証方式によるサーバー証明書の発行につきましては、
ご利用中のDNSプロバイダーとの連携に対応したプラグインが必要となるため、本資料の対象外とします。
DNS 認証プラグインの利用・設定方法につきましては、ご利用者様にてご確認下さい。
-
ワイルドカード証明書を含む、DNS 認証(dns-01)による認証方式によるサーバー証明書の発行につきましては、
本資料ではマニュアル作業でのご説明のみとします。
|