PositiveSSL / Sectigo 向け。既存のWebサーバを停止せずにSSL証明書を取得・自動更新します。Apache / Nginx 両対応。Ubuntu・Debian・RHEL系に対応。
- Home
- 自動更新証明書のご利用方法
自動更新証明書のご利用方法
SSLセキュアでご購入いただいた証明書の自動更新に関する設定手順をご案内します。
お使いの証明書・環境に合わせた手順書をお選びください。
▼ 手順書一覧
Certbot を使った設定手順
acme.sh を使った設定手順
PositiveSSL / Sectigo 向け。Pure Shell Script 製の軽量クライアント。Python 不要で幅広い環境に対応。Apache / Nginx 両対応。Ubuntu・Debian・RHEL系に対応。
DigiCert ACME を使った設定手順
RapidSSL / GeoTrust DV 向け。お申し込み後のSSOリンクからACME認証情報(CA URL・EAB)を取得し、Certbot または acme.sh で取得・自動更新します。DNS-01認証によりワイルドカード証明書にも対応。Apache / Nginx 両対応。
AutomateInstallSSL を使った設定手順
RapidSSL / GeoTrust DV 向け。専用エージェントが証明書のインストールから自動更新までを代行します。Linux・Windows Server(IIS)両対応。Windows Server(IIS)でご利用の場合はこちらがおすすめです。
どの方法を選べばよいですか?
| 状況 | 推奨 |
|---|---|
| PositiveSSL / Sectigo を購入済み | Certbot または acme.sh |
| RapidSSL / GeoTrust DV を Linux(Apache / Nginx)でACME運用したい | DigiCert ACME(Certbot / acme.sh) |
| RapidSSL / GeoTrust DV のワイルドカード証明書が必要 | DigiCert ACME(DNS-01) |
| Python 環境がない・最小構成のサーバ | acme.sh |
| snap が使えない環境 | acme.sh |
| cron ベースで自動更新を管理したい | acme.sh |
| systemd timer で自動更新を管理したい | Certbot |
| RapidSSL / GeoTrust DV で証明書のインストール作業も任せたい | AutomateInstallSSL |
| Windows Server(IIS)に証明書をインストールしたい | AutomateInstallSSL |
PositiveSSL / Sectigo(ACME):認証局情報(ACME Server URL / Key ID / HMAC Key)はSSLセキュア管理画面からご確認ください。
RapidSSL / GeoTrust DV:ACME版・エージェント版とも、お申し込み後に発行されるSSOリンクから設定画面にアクセスします。ACME版では設定画面の「ACME Credentials」からCA URL・EAB情報を取得してください。
RapidSSL / GeoTrust DV:ACME版・エージェント版とも、お申し込み後に発行されるSSOリンクから設定画面にアクセスします。ACME版では設定画面の「ACME Credentials」からCA URL・EAB情報を取得してください。





