質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.46%
ドメイン

ドメインとは本来、領域や範囲の意味を持ち、インターネット上では特定の部分領域を指します。ネットワークやコンピュータの識別に利用され、所得することでホームページを公開したり、メールアドレスを作成できます。

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

Amazon EC2

Amazon EC2は“Amazon Elastic Compute Cloud”の略称です。Amazon Web Services(AWS)の一部であり、仮想化されたWebサーバーのコンピュータリソースをレンタルできるサービスです。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

2回答

2001閲覧

SSLサーバ証明書更新、管理を簡略化したい

rsitkwi

総合スコア14

ドメイン

ドメインとは本来、領域や範囲の意味を持ち、インターネット上では特定の部分領域を指します。ネットワークやコンピュータの識別に利用され、所得することでホームページを公開したり、メールアドレスを作成できます。

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

Amazon EC2

Amazon EC2は“Amazon Elastic Compute Cloud”の略称です。Amazon Web Services(AWS)の一部であり、仮想化されたWebサーバーのコンピュータリソースをレンタルできるサービスです。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

0クリップ

投稿2021/02/03 04:05

編集2021/02/03 08:59

知りたいこと

  • Amazon Certificate Manager(ACM)で発行したSSLサーバ証明書は、
    本番環境での利用に適しているのでしょうか?
  • 他社の皆様はSSLサーバ証明書の更新対応はどのようにして行っているのでしょうか?

現状

  • SSLサーバ証明書の更新対象は、コモンネーム数で言うと20弱存在している
  • うち10程度はワイルドカード証明書を昨年導入
  • 更新時期になると、他証明書への切り替え検討、発行申請、各サーバへの適用等の作業で多くの時間を割かなければならない状況

環境

  • オンプレ2割 クラウド(AWS、レンタルサーバ)8割くらい
  • オンプレはESXiを用いた仮想環境

その他

検証用ドメイン等は、弊社でもACM発行の証明書を適用しており、
自動更新等のメリットがあることから、これを本番環境でも導入したらいいんじゃないか、
と思ったのが本質問の発端となります。

ACM以外の方法で管理、運用されている方々につきましても、
どのような方法で簡略化されているのかご教示いただけると嬉しいです。

追記(2021/02/03)

ご回答いただいた方ありがとうございます。
本件、題名に対して知りたいことが分散してしまっていることに気付いたので、
題名は無視して、「知りたいこと」に記載の2点についてご教示いただきたいです。
1点目は、ACMが本番サイト等で利用するのに申し分ないものなのか、不足があるとすればどこなのか知りたいです。(要件による等は承知の上なので、思いつく限りで良いです)
2点目は、ただ単に他社がどのように保守されているのか知りたいというものです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

本番環境の要件次第なので何をもって適しているというかは難しいです。

これはあくまで私見ですが、OV/EV証明書にも今やそれほどサイトの信頼性を示す効果がないと思っているので、信頼性という意味でならあまり気にすることはないのかなと思っています。
ここの部分は要件によるので是非はここでは言い切れません。

ACMの証明書については証明書そのものを取得して他のところで使うことはできません。
AWS内でもALBかCloudFront等の限られたサービスでしか使えず、オンプレはもちろんEC2インスタンス単体に適用することはできません。
※特定のAMIに限りEC2でも利用可能なようですが、一般的ではないので現状当てにしないほうがよいでしょう。
ACMの証明書をEC2で利用可能になりました

既に挙げられてる通り、その他の手段としてはLet's EncryptやZeroSSLを使って証明書を発行し、期限切れの前に何らかの形で自動更新する処理を入れる、というものがよく使われる手段です。
Let's Encryptはcertbotというクライアントを使うのが最も一般的ですが、他にもクライアントはたくさんあります。
ZeroSSLについては、サイト上の操作でらくらく発行出来る感じですが、それとは別にcertbot-zerosslというクライアントを公式で用意してくれています。

投稿2021/02/03 08:12

yu_1985

総合スコア7469

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

ACM の欠点としては下記のような感じではないでしょうか。それをクリアできるなら本番で使ってよいのではと。
・OV/EV SSL 不可
・SHA-1 不可
・(SHA-1 不可ということもあり) ガラケー等古い端末の対応は弱い
・ELB, Cloud Front 等範囲が限定されている (EC2 やオンプレ不可)

あとは Let's encrypt や ZeroSSL ですかね。

投稿2021/02/03 04:46

68user

総合スコア2005

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.46%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問