セコムパスポート for Web SR3.0 の取得

対応プラン FLEX

STEP3 審査

はじめに

SSL証明書を発行する際に、認証局がウェブサイトのドメイン利用権や運営者の実在性を確認するため、以下の認証方法にて審査をします。
認証方法として「メール認証」「ファイル認証」「DNS認証」よりお選びいただけます。

メール認証 申請時に指定したメールアドレス宛に送付したメールで認証する審査方法です。
  • @申請ドメインのメールを受信できる必要があります。
ファイル認証 認証用のファイルをウェブサーバーに設置し、ファイルに認証局がアクセスして確認する審査方法です。
  • アクセス制限を設定している場合、認証ファイルへ外部からアクセスできるようにする必要があります。
  • 80番ポート(HTTP接続)、443番ポート(HTTPS接続)以外のポート番号を利用している場合は利用できません。
  • ウェブサイトが TLS1.1 または TLS1.2 をサポートしていない場合は利用できません。
DNS認証 DNSにTXTレコードを設定し、DNSへ問い合わせして確認する審査方法です。
  • 他社ネームサーバーをご利用の場合、ネームサーバー側にて申請されたコモンネーム(FQDN)のベースドメインに対して、TXTレコードに認証トークンを登録する必要があります。
    例)申請したコモンネームが web.example.com の場合、ベースドメイン example.com のTXTレコードに認証トークンを登録する必要があります。

 

  1. 当社にてセコムトラストシステムズへの申請が完了すると、仮契約コード(数字10桁のコード)が下記のメールで届きます。

    メール

    件名:【KAGOYA-SSL】取得完了までの流れにつきまして
    送信者:support@kagoya.jp
    宛先:ユーザー情報に登録している連絡先メールアドレス
    • 仮契約コードは、SSL通信を利用するWebサイトにWebステッカーを掲載する際に必要となりますので、大切に保管してください(参考:STEP5 設定.)。

    書類提出が必要になる場合は、このメールにてご案内いたします。

    申請条件により書類の提出が必要な場合があります。詳しくは以下のページをご確認ください。

    ■ 参考URL: お客様組織別提出書類基準
    http://www.secomtrust.net/service/ninsyo/pdf/kitei_b1.pdf

    申請条件により以下の書類が必要になる場合があります。

    ■ 東京商工リサーチ(TSR)に登録がない場合

    【法人格の場合】

    • 法人印鑑証明書(原本1通、3ヶ月以内に取得したもの)

    【個人事業者の場合】
    (個人事業者とは法人格を持たず個人名義で事業を営む方をいいます)

    • 代表者個人様 の印鑑証明書(原本1通、3ヶ月以内に取得したもの)
    • 「個人事業の開廃業届」など、公的に申請組織を確認可能な書類
    東京商工リサーチに登録がない場合でも、当社よりセコムトラスト社を通じて申請組織を同リサーチに登録するよう依頼する事も可能です。登録・掲載された場合には上記書類の提出は不要となりますので、東京商工リサーチに登録・掲載をご希望の場合にはお気軽にお申し付けください。

    書類の送付先
    〒604-8166
    京都府 京都市中京区 三条通烏丸西入御倉町85-1 KDX烏丸ビル8F
    カゴヤ・ジャパン サポートセンター
    セコムパスポートforWeb担当 宛
    • 重要書類が含まれますので、書留郵便または宅配便にてご郵送ください。
    • メールの到着より2ヶ月以内に必要書類をご提出ください。2ヶ月を経過しても必要書類の提出がない場合には、自動的に本申請をキャンセルさせていただきますので、あらかじめご了承ください。なお、2ヶ月以内に必要種類のご提出が困難な場合は、必ず事前に当社までご連絡ください。

    書類をご用意のうえ、上記送付先にご郵送ください。
    書類が当社に届きましたら、当社よりセコムトラストシステムズに提出をいたします。


  2. 選択した認証方式をクリックしてください。

    ドメイン名使用確認メールが届きます。

    メール

    件名:【セコムトラストシステムズ】証明書発行 ドメインの使用に関するご確認
    送信者:ra-support@secom.co.jp
    宛先:お申し込み時に選択した承認メールアドレス

    メール本文に記載のURLにアクセスし「承認する」ボタンをクリックします。

    1. アクセス制限を設定している場合、認証ファイルへ外部からアクセスできるようにしてください。

    2.  

    3. 1.当社でSSL証明書の申請をした後、ファイル認証のご案内メールをお送りします。

      件 名:【KAGOYA-SSL】ファイル認証のご案内(コモンネーム)
      送信者:support@kagoya.jp
      宛 先:連絡先メールアドレス
    4.  

    5. 2.コントロールパネルの上部メニュー 「SSL」から「SSL申請・設定一覧」をクリックします。

    6.  

    7. 3.[SSL申請・設定一覧]が表示されます。

      申し込みをしたSSL証明書のコモンネームをクリックします。

    8.  

    9. 4.[SSL詳細]の画面が表示されます。

      お申し込みの内容が表示されるので、画面下にスクロールをして「認証ファイル名」「認証ファイル内容」を確認します。

    10.  

    11. 5.サーバー内で認証ファイルのアップロード先のディレクトリを作成します。

      サーバーへSSH接続してコモンネームを割り当てているディレクトリにアクセスし、ディレクトリ名「.well-known」としてディレクトリを作成します。

      作成したディレクトリ「.well-known」配下にディレクトリ名「pki-validation」としてディレクトリを作成します。

      • URLが http://コモンネーム/.well-known/pki-validation/ となるようディレクトリを作成してください。
    12.  

    13. 6.認証ファイルを作成します。

      作成したディレクトリ [.well-known/pki-validation] 配下にファイル名を「shinsa.txt」として作成し、コントロールパネルで表示された「認証ファイル内容」の内容を記述して保存します。

    ネームサーバーが当社以外の場合は、ご利用のネームサーバー側にてTXTレコードを設定する必要があります。

    当社ネームサーバー(NS0.KAGOYA.NET/NS1.KAGOYA.NET)をご利用の場合、当社にてTXTレコードを設定いたしますので、お客様での作業は不要です。

     

    1. 1.当社でSSL証明書の申請をした後、DNS認証のご案内メールをお送りします。

      件 名:【KAGOYA-SSL】DNS認証のご案内(コモンネーム)
      送信者:support@kagoya.jp
      宛 先:アカウント名@kagoya.net、連絡先メールアドレス
    2.  

    3. 2.コントロールパネルの上部メニュー 「SSL」から「SSL申請・設定一覧」をクリックします。

    4.  

    5. 3.[SSL申請・設定一覧]が表示されます。

      申し込みをしたSSL証明書のコモンネームをクリックします。

    6.  

    7. 4.[SSL詳細]の画面が表示されます。

      お申し込みの内容が表示されるので、画面下にスクロールをして「認証トークン値」に表示されている値をコピーします。

    8.  

    9. 5.他社ネームサーバーのTXTレコードに「認証トークン値」を設定します。

      FQDN www.example.com
      TXTレコード コントロールパネルで表示される「認証トークン値」を入力

       

      ネームサーバー側のTXTレコードの設定方法はネームサーバーの管理者(あるいはドメインの登録管理会社)にご確認ください。

  3.  

  4. セコムトラストシステムズより「登録担当者」にお申し込み確認の電話連絡があります。

    電話

    発信先電話番号:申し込み時に入力した「担当者電話番号」
    • 東京商工リサーチ(TSR)に登録されている場合は、登録の代表電話番号に電話連絡があります。

    「登録担当者」にお申し込み確認が完了した時点で審査完了となります。