SSL/TLS(HTTPS)

HTTPS通信をするためには証明書が必要です。以下のいずれかの方法で証明書の運用を行ってください。

  1. 証明書情報を直接保存する(設定ファイルに暗号化して埋め込む)

  2. 証明書ファイルを外部参照する(ACME 証明書自動更新におすすめ)

事前に証明書ファイル(サーバー証明書・中間証明書・秘密鍵)を用意してください。

FileBlogサーバーが対応する証明書のファイル形式

  • pfx証明書: pfx、p12

  • pem証明書: pem、cer、crt、txt

  • pem秘密鍵: pem、key、txt

証明書を設定する

  1. [管理ツール > 設定全般 > WEBサーバー > Httpサーバー設定(Kestrel) > Https設定(SSL/TLS) > SSL/TLSサーバー証明書]を選択します。

    ../../_images/20250425-153620-431.png
  2. [WebServer/Kestrel/Https/Certificate/Certificate(SSL/TLSサーバー証明書)]を選択します。

  3. [CertificatePlain]のフォルダアイコンを選択して[埋め込み][外部参照]のいずれかを選択します。

証明書情報を埋め込む

[埋め込み]を選択してください。


[1]pfx形式の証明書

  1. [pfx形式(PKCS #12)]にチェックをいれ、フォルダアイコンを選択して証明書ファイルをインポートします。

    ../../_images/20260714-150009-184.png
  2. [Password]にパスワードを登録します。[Key]はインポート不要です。

    ../../_images/20250425-154003-9161.png
  3. [保存する]を選択してサービスを再起動します。


[2]pem形式の証明書

pem形式の証明書では、サーバー証明書と中間証明書が別々のファイルになっているものと、1つのファイルになっているものがあります。

  1. 用意した証明書に合わせて[pem形式]のいずれかを選択し、フォルダアイコンを選択して証明書ファイルをインポートします。

    ../../_images/20260714-150333-122.png ../../_images/ss008.png
  2. [Key]のフォルダアイコンを選択します。

    ../../_images/20250425-154003-916-2.png
    • [埋め込み]のフォルダアイコンを選択して秘密鍵ファイルをインポートします。

      ../../_images/20260714-143049-920.png
  3. [保存する]を選択してサービスを再起動します。[Password]は登録不要です。

証明書ファイルを外部参照する

証明書ファイルを参照可能な任意のフォルダに配置して、[外部参照]を選択してください。

参照に成功すると証明書情報が表示されます。

../../_images/20260714-154101-074.png

[1]pfx形式の証明書

  1. [ファイルパス指定]を選択して、証明書ファイルのパスを登録します。

    ../../_images/20260714-143508-086.png
     C:\Cert\certfile.pfx
    
  2. [Password]にパスワードを登録します。[Key]はインポート不要です。

    ../../_images/20250425-154003-9161.png
  3. [保存する]を選択してサービスを再起動します。


[2]pem形式の証明書

  1. [ファイルパス指定]を選択して、証明書ファイルのパスを登録します。

    ../../_images/20260714-143757-350.png
    例1:証明書ファイルが1つ
    C:\Cert\certfile.pem
    
    例2:証明書ファイルが複数(セミコロンで区切ります)
    C:\Cert\servercert.pem;C:\Cert\chain1.pem;C:\Cert\chain2.pem;
    
  2. [Key]のフォルダアイコンを選択します。

    ../../_images/20250425-154003-916-2.png
    • [外部参照 > ファイルパス指定]を選択して秘密鍵ファイルのパスを指定します。

      ../../_images/20260714-144828-619.png
       C:\Cert\privatekey.pem
      
  3. [保存する]を選択してサービスを再起動します。[Password]は登録不要です。

証明書のダウンロード

証明書をインストールすると「証明書の選択」ダイアログに[ダウンロード][削除]のアイコンが表示されます。

[ダウンロード]アイコンを選択するとインストールしたときのファイル形式で証明書を取得できます。

../../_images/20250418-155816-855.png