Password Manager Pro ナレッジベース

SSL/TLS証明書をPassword Manager Proへ適用する


本ページでは、Password Manager Pro(PMP)のWebサーバー証明書を製品に適用する手順について説明します。

目次

  1. 注意事項
  2. 単一サーバー、およびHA構成におけるプライマリ、セカンダリサーバーの手順
  3. HA構成におけるリードオンリー(RO)サーバーの手順

注意事項

  1. PMPサーバーではWebサーバーとしてカスタマイズされたTomcatをバンドルしています。そのため、キーストアのファイル種別はJKS、PKCS11、PKCS12のみ有効となります。
    ファイル形式を変換する方法についてはこちらのナレッジをご参照ください。
  2. HAを構成している場合、サーバーごとに適用の手順が異なります。

単一サーバー、およびHA構成におけるプライマリ、セカンダリサーバーの手順

  1. 管理者ユーザーとしてPassword Manager Proにログインします。
  2. [管理]タブ→[設定]→[サーバー設定]→[サーバー設定]に移動します。
  3. 表示されたウィンドウ内で、次の項目を入力してください。
    • 「鍵ストアの種別」:キーストアファイルのファイル形式を選択してください。
    • 「鍵ストアのファイル名」:「参照」をクリックし、キーストアファイルを選択してください。
    • 「鍵ストアのパスワード」:秘密鍵に設定したパスワードを入力してください。
    • 「サーバーポート」:Password Manager ProのWebコンソールのポート番号を入力してください。デフォルトでは7272です。
    • 「サーバー証明書の管理」:適用する証明書をPassword Manager Proの証明書管理機能で管理する場合、選択してください。当該の証明書が[証明書]タブへ自動でインポートされ、有効期限等を管理できるようになります。

  4. PMPのサービスを再起動します。

HA構成におけるリードオンリー(RO)サーバーの手順

  1. ROサーバーのサービスを停止します。
  2. 次のパスへROサーバー用のキーストアファイルを貼り付けます。

    <Password Manager Pro_インストールディレクトリ>/conf

  3. 次のパスへ移動します。

    <Password Manager Pro_インストールディレクトリ>/bin

  4. 次のコマンドを実行します。

    updateServerConf.bat

  5. 表示された画面で、以下の内容を設定してください。
    • 「鍵ストアの種別」:キーストアファイルのファイル形式を選択してください。
    • 「鍵ストアのファイル名」:confフォルダへ配置したROサーバー用キーストアファイルのファイル名を入力します。
    • 「鍵ストアのパスワード」:秘密鍵に設定したパスワードを入力します。
    • 「サーバーポート」:Password Manager ProのWebコンソールのポート番号を入力してください。デフォルトでは7272です。

  6. 「Save」をクリックします。
  7. 次のファイルを開きます。

    <Password Manager Pro_インストールディレクトリ>/conf/gateway.conf

  8. ファイル内で「keyStore=」と検索し、エントリを次のように変更します。

    【変更前】:
    keyStore=conf/<ROサーバー用キーストアファイル名>

    【変更後】:
    keyStore=../conf/<ROサーバー用キーストアファイル名>

  9. ROサーバーのサービスを起動します。

 
以上。