Step 1: CSR生成
Step 2: ACME発行
Step 3: デプロイ
Ansible Controller
Windows Server / Linux
秘密鍵
RSA 2048bit
サーバー内に留まる
サーバー内に留まる
REQUEST ストア
cert:\LocalMachine\REQUEST
CSR
C:\ssl\*.csr
公開情報
公開情報
証明書 PEM
C:\ssl\*.pem
+ chain
+ chain
My ストア (秘密鍵+証明書)
certreq -accept で照合
IIS / Apache
HTTPS :443
Thumbprint参照
Thumbprint参照
CSR コピー
data/csr/<cn>/<timestamp>/
証明書 + 台帳
data/certs/ , ledger.csv
DigiCert ONE
ACME (EAB)
Route 53
DNS-01
--- 「次へ」で1ステップずつ進みます ---