証明書ライフサイクル: Step 1 → Step 2 → Step 3

秘密鍵はサーバーから出ない / CSRと証明書(公開情報)のみがネットワークを通過

Step 1: CSR生成
Step 2: ACME発行
Step 3: デプロイ
Ansible Controller
Windows Server / Linux
秘密鍵
RSA 2048bit
サーバー内に留まる
REQUEST ストア
cert:\LocalMachine\REQUEST
CSR
C:\ssl\*.csr
公開情報
証明書 PEM
C:\ssl\*.pem
+ chain
My ストア (秘密鍵+証明書)
certreq -accept で照合
IIS / Apache
HTTPS :443
Thumbprint参照
CSR コピー
data/csr/<cn>/<timestamp>/
証明書 + 台帳
data/certs/ , ledger.csv
DigiCert ONE
ACME (EAB)
Route 53
DNS-01
--- 「次へ」で1ステップずつ進みます ---
秘密鍵 (移動しない)
CSR (公開情報)
証明書 (公開情報)
ACME / IIS
サーバー内 = 秘密鍵は外に出ない