アットウィキロゴ

ACMEによるSSLサーバ証明書自動更新[FujiSSL]<HTTP-01認証方式>

FujiSSLのSSLサーバ証明書を「acme.sh」で自動更新設定します。
認証方式は「HTTP-01認証方式」とします。

1. acme.shの導入

(1) acme.shのインストール
# cd ~
# curl https://get.acme.sh | sh -s email=(メールアドレス)
# source ~/.bashrc
# /root/.acme.sh/acme.sh --version
(2) EAB情報の登録
# vi /root/.acme.sh/.acm_acme_eab.env
ACME_ENDPOINT_URL='https://acme.sectigo.com/v2/NijimoDV'
EAB_KID='Key ID'
EAB_HMAC_KEY='HMAC Key'
ACME_CONTACT_EMAIL='(連絡先メールアドレス)'
# source /root/.acme.sh/.acm_acme_eab.env
(3) acme.shのACMEアカウント登録
# /root/.acme.sh/acme.sh --register-account \
  --server "${ACME_ENDPOINT_URL}" \
  --eab-kid "${EAB_KID}" \
  --eab-hmac-key "${EAB_HMAC_KEY}" \
  -m webmaster@example.jp

2. SSLサーバ証明書の発行

(1) standalone方式
一度Apacheを停止してから、SSLサーバ証明書を発行します。
# systemctl stop httpd.service
# /root/.acme.sh/acme.sh --issue \
  --server "${ACME_ENDPOINT_URL}" \
  --standalone \
  -d example.jp \
  -d www.example.jp \
  --keylength 2048
# systemctl start httpd.service
(2) webroot方式
Apacheを停止したくない場合はwebroot方式でSSLサーバ証明書を発行します。
# /root/.acme.sh/acme.sh --issue \
  --server "${ACME_ENDPOINT_URL}" \
  --webroot /var/www/html \
  -d example.jp \
  -d www.example.jp \
  --keylength 2048

3. HTTP-01認証用ディレクトリの作成

HTTP-01認証用のディレクトリ構成は以下のようになります。
ドキュメントルート /var/www/html
HTTP-01認証用ディレクトリ /var/www/html/.well-known/acme-challenge
# mkdir -p /var/www/html/.well-known/acme-challenge
# chown -R apache:apache /var/www/html/.well-known
# chmod -R 755 /var/www/html/.well-known

4. SSLサーバ証明書の設定

(1) SSLサーバ証明書ファイルの配置
以下のように配置します。
SSLサーバ証明書ディレクトリ /etc/httpd/certs/acme
秘密鍵ファイル(パスフレーズなし) www.example.jp.privkey_nopwd.pem
証明書ファイル www.example.jp.cert.pem
中間CA証明書ファイル www.example.jp.inca.pem
証明書+中間CA証明書ファイル www.example.jp.full_cert.pem
# mkdir -p /etc/httpd/certs/acme
# /root/.acme.sh/acme.sh --install-cert -d www.example.jp \
  --key-file       /etc/httpd/certs/acme/www.example.jp.privkey_nopwd.pem \
  --cert-file      /etc/httpd/certs/acme/www.example.jp.cert.pem \
  --ca-file        /etc/httpd/certs/acme/www.example.jp.inca.pem \
  --fullchain-file /etc/httpd/certs/acme/www.example.jp.full_cert.pem
(2) Apacheでの設定
ssl.confで以下のように記載します。
SSLCertificateFile /etc/httpd/certs/acme/www.example.jp.full_cert.pem
SSLCertificateKeyFile /etc/httpd/certs/acme/www.example.jp.privkey_nopwd.pem
最終更新:2026年07月27日 15:31