自動更新証明書のご利用方法


SSLセキュアでご購入いただいた証明書の自動更新に関する設定手順をご案内します。
お使いの証明書・環境に合わせた手順書をお選びください。

Certbot を使った設定手順

📄
Certbot webroot モードで証明書を自動更新する
PositiveSSL / Sectigo 向け。既存のWebサーバを停止せずにSSL証明書を取得・自動更新します。Apache / Nginx 両対応。Ubuntu・Debian・RHEL系に対応。
PositiveSSL / Sectigo
Certbot
HTTP-01 / webroot
Apache
Nginx
Ubuntu / Debian / RHEL

acme.sh を使った設定手順

📄
acme.sh webroot モードで証明書を自動更新する
PositiveSSL / Sectigo 向け。Pure Shell Script 製の軽量クライアント。Python 不要で幅広い環境に対応。Apache / Nginx 両対応。Ubuntu・Debian・RHEL系に対応。
PositiveSSL / Sectigo
acme.sh
HTTP-01 / webroot
Apache
Nginx
Ubuntu / Debian / RHEL

DigiCert ACME を使った設定手順

📄
DigiCert ACME(RapidSSL / GeoTrust DV)で証明書を自動更新する
RapidSSL / GeoTrust DV 向け。お申し込み後のSSOリンクからACME認証情報(CA URL・EAB)を取得し、Certbot または acme.sh で取得・自動更新します。DNS-01認証によりワイルドカード証明書にも対応。Apache / Nginx 両対応。
RapidSSL
GeoTrust DV
Certbot / acme.sh
HTTP-01 / DNS-01
ワイルドカード対応
Apache
Nginx
Ubuntu / Debian / RHEL

AutomateInstallSSL を使った設定手順

📄
AutomateInstallSSL で証明書を自動更新する
RapidSSL / GeoTrust DV 向け。専用エージェントが証明書のインストールから自動更新までを代行します。Linux・Windows Server(IIS)両対応。Windows Server(IIS)でご利用の場合はこちらがおすすめです。
RapidSSL
GeoTrust DV
AutomateInstallSSL
Apache
Nginx
IIS
Ubuntu / Debian / RHEL / Windows Server

どの方法を選べばよいですか?

状況 推奨
PositiveSSL / Sectigo を購入済み Certbot または acme.sh
RapidSSL / GeoTrust DV を Linux(Apache / Nginx)でACME運用したい DigiCert ACME(Certbot / acme.sh)
RapidSSL / GeoTrust DV のワイルドカード証明書が必要 DigiCert ACME(DNS-01)
Python 環境がない・最小構成のサーバ acme.sh
snap が使えない環境 acme.sh
cron ベースで自動更新を管理したい acme.sh
systemd timer で自動更新を管理したい Certbot
RapidSSL / GeoTrust DV で証明書のインストール作業も任せたい AutomateInstallSSL
Windows Server(IIS)に証明書をインストールしたい AutomateInstallSSL
PositiveSSL / Sectigo(ACME):認証局情報(ACME Server URL / Key ID / HMAC Key)はSSLセキュア管理画面からご確認ください。
RapidSSL / GeoTrust DV:ACME版・エージェント版とも、お申し込み後に発行されるSSOリンクから設定画面にアクセスします。ACME版では設定画面の「ACME Credentials」からCA URL・EAB情報を取得してください。
ページ上部へ戻る