| Server IP : 202.155.9.250 / Your IP : 216.73.216.236 Web Server : LiteSpeed System : Linux srv339029361 5.15.0-177-generic #187-Ubuntu SMP Sat Apr 11 22:54:33 UTC 2026 x86_64 User : lucky4072 ( 1024) PHP Version : 8.0.30 Disable Function : pcntl_alarm,pcntl_fork,pcntl_waitpid,pcntl_wait,pcntl_wifexited,pcntl_wifstopped,pcntl_wifsignaled,pcntl_wifcontinued,pcntl_wexitstatus,pcntl_wtermsig,pcntl_wstopsig,pcntl_signal,pcntl_signal_get_handler,pcntl_signal_dispatch,pcntl_get_last_error,pcntl_strerror,pcntl_sigprocmask,pcntl_sigwaitinfo,pcntl_sigtimedwait,pcntl_exec,pcntl_getpriority,pcntl_setpriority,pcntl_async_signals,pcntl_unshare, MySQL : OFF | cURL : ON | WGET : ON | Perl : ON | Python : OFF | Sudo : ON | Pkexec : ON Directory : /usr/local/lsws/docs/ja-JP/ |
Upload File : |
<!DOCTYPE html>
<html lang="ja-JP">
<head>
<meta charset="utf-8" />
<meta http-equiv="X-UA-Compatible" content="IE=edge,chrome=1" />
<title>Open LiteSpeed Web Serverユーザーズマニュアル - バーチャルホストSSL</title>
<meta name="description" content="Open LiteSpeed Web Serverユーザーズマニュアル - バーチャルホストSSL." />
<meta name="viewport" content="width=device-width, initial-scale=1.0" />
<meta name="robots" content="noindex">
<script>
(function () {
var theme = 'light';
var resolved = false;
try {
if (window.localStorage) {
var storedTheme = window.localStorage.getItem('hdoc.theme');
if (storedTheme === 'light' || storedTheme === 'dark') {
theme = storedTheme;
resolved = true;
}
}
} catch (err) {
}
if (!resolved && window.matchMedia && window.matchMedia('(prefers-color-scheme: dark)').matches) {
theme = 'dark';
}
document.documentElement.setAttribute('data-theme', theme);
document.documentElement.style.colorScheme = theme;
}());
</script>
<link rel="shortcut icon" href="../img/favicon.ico" />
<link rel="stylesheet" type="text/css" href="../css/hdoc.css">
<link rel="stylesheet" type="text/css" href="../css/hdoc-product-accent.css">
<script src="hdoc-search-index.js" defer></script>
<script src="../js/hdoc-search.js" defer></script>
</head>
<body>
<div class="doc-shell">
<header class="doc-topbar">
<a class="doc-brand" href="index.html" aria-label="Open LiteSpeed Web Serverユーザーズマニュアル">
<img src="../img/ols_logo.svg" alt="OpenLiteSpeed logo" />
<strong>Open LiteSpeed Web Serverユーザーズマニュアル</strong>
</a>
<div class="doc-actions">
<button class="doc-menu-toggle" type="button" aria-label="メニューを開く" data-menu-toggle aria-expanded="false">
<svg viewBox="0 0 24 24" aria-hidden="true" focusable="false"><path d="M3 12h18M3 6h18M3 18h18" stroke="currentColor" stroke-width="2" stroke-linecap="round"/></svg>
</button>
<form class="doc-search" role="search" data-empty="ページや設定を検索" data-no-results="結果が見つかりません。">
<label class="sr-only" for="doc-search-input">マニュアルを検索</label>
<div class="doc-search__box">
<input id="doc-search-input" type="search" autocomplete="off" placeholder="ページや設定を検索" aria-controls="doc-search-results" />
<button type="submit">検索</button>
</div>
<div id="doc-search-results" class="doc-search__results" hidden></div>
</form>
</div>
<label class="doc-language"><select id="doc-language-switcher" name="doc_language" data-language-switcher aria-label="言語"><option value="../VHSSL_Help.html" data-lang="en-US">English</option><option value="../es-ES/VHSSL_Help.html" data-lang="es-ES">Español</option><option value="../de-DE/VHSSL_Help.html" data-lang="de-DE">Deutsch</option><option value="../fr-FR/VHSSL_Help.html" data-lang="fr-FR">Français</option><option value="../zh-CN/VHSSL_Help.html" data-lang="zh-CN">简体中文</option><option value="../ja-JP/VHSSL_Help.html" data-lang="ja-JP" selected>日本語</option></select></label>
<button class="doc-theme-toggle" type="button" aria-label="テーマを切り替え" data-theme-toggle data-theme-light-label="ライトモード" data-theme-dark-label="ダークモード" title="テーマを切り替え">
<span class="doc-theme-toggle__icon" aria-hidden="true"></span>
</button>
</header>
<div class="doc-menu-backdrop" data-menu-backdrop></div>
<div class="pagewrapper" data-current-lang="ja-JP" data-supported-langs="["en-US","es-ES","de-DE","fr-FR","zh-CN","ja-JP"]"><aside class="sidetree"><div class="sidetree__masthead"><figure class="sidetree__figure"><img src="../img/ols_logo.svg" alt="OpenLiteSpeed logo" /></figure><div class="sidetree__identity"><a class="sidetree__manual-link" href="index.html">ユーザーズマニュアル</a><div class="sidetree__version">Version 1.9 — Rev. 4</div></div></div><nav class="sidetree__nav" aria-label="目次"><ul class="sidetree__list">
<li><a href="license.html">ライセンス</a></li>
<li><a href="intro.html">はじめに</a></li>
<li><a href="install.html">インストール/アンインストール</a></li>
<li>
<a href="admin.html">管理</a>
<ul class="level2">
<li><a href="ServerStat_Help.html">サービスマネージャ</a></li>
<li><a href="Real_Time_Stats_Help.html">リアルタイム統計</a></li>
</ul>
</li>
<li><a href="security.html">セキュリティ</a></li>
<li>
<a href="config.html">設定</a>
<ul class="level2">
<li><a href="ServGeneral_Help.html">サーバー全般</a></li>
<li><a href="ServLog_Help.html">サーバーログ</a></li>
<li><a href="ServTuning_Help.html">サーバーチューニング</a></li>
<li><a href="ServSecurity_Help.html">サーバーセキュリティ</a></li>
<li>
<a href="ExtApp_Help.html">外部アプリ</a>
<ul class="level3">
<li><a href="External_LSAPI.html">LSAPIアプリ</a></li>
<li><a href="External_WS.html">Webサーバー(プロキシ)</a></li>
<li><a href="External_FCGI.html">Fast CGIアプリ</a></li>
<li><a href="External_FCGI_Auth.html">Fast CGIオーソライザー</a></li>
<li><a href="External_SCGI.html">Simple CGIアプリ</a></li>
<li><a href="External_Servlet.html">サーブレットエンジン</a></li>
<li><a href="External_PL.html">パイプロガー</a></li>
<li><a href="External_LB.html">ロードバランサ</a></li>
<li><a href="External_UWSGI.html">uWSGI</a></li>
</ul>
</li>
<li><a href="ScriptHandler_Help.html">スクリプトハンドラ</a></li>
<li><a href="App_Server_Help.html">アプリサーバー設定</a></li>
<li><a href="Module_Help.html">モジュール設定</a></li>
<li><a href="Listeners_General_Help.html">リスナー全般</a></li>
<li><a href="Listeners_SSL_Help.html">リスナーSSL</a></li>
<li><a href="Templates_Help.html">テンプレート</a></li>
<li><a href="VirtualHosts_Help.html">バーチャルホスト登録</a></li>
<li><a href="VHGeneral_Help.html">バーチャルホスト全般</a></li>
<li><a href="VHSecurity_Help.html">バーチャルホストセキュリティ</a></li>
<li><a class="current" href="VHSSL_Help.html">バーチャルホストSSL</a></li>
<li><a href="Rewrite_Help.html">Rewrite</a></li>
<li>
<a href="Context_Help.html">コンテキスト</a>
<ul class="level3">
<li><a href="Static_Context.html">静的コンテキスト</a></li>
<li><a href="Java_Web_App_Context.html">Java Webアプリコンテキスト</a></li>
<li><a href="Servlet_Context.html">サーブレットコンテキスト</a></li>
<li><a href="FCGI_Context.html">Fast CGIコンテキスト</a></li>
<li><a href="SCGI_Context.html">Simple CGIコンテキスト</a></li>
<li><a href="LSAPI_Context.html">LSAPIコンテキスト</a></li>
<li><a href="Proxy_Context.html">プロキシコンテキスト</a></li>
<li><a href="CGI_Context.html">CGIコンテキスト</a></li>
<li><a href="LB_Context.html">ロードバランサコンテキスト</a></li>
<li><a href="Redirect_Context.html">リダイレクトコンテキスト</a></li>
<li><a href="App_Server_Context.html">アプリサーバーコンテキスト</a></li>
<li><a href="UWSGI_Context.html">uWSGIコンテキスト</a></li>
<li><a href="Module_Context.html">モジュールハンドラコンテキスト</a></li>
</ul>
</li>
<li><a href="VHWebSocket_Help.html">WebSocketプロキシ</a></li>
</ul>
</li>
<li>
<a href="webconsole.html">Webコンソール</a>
<ul class="level2">
<li><a href="AdminGeneral_Help.html">管理コンソール全般</a></li>
<li><a href="AdminSecurity_Help.html">管理コンソールのセキュリティ</a></li>
<li><a href="AdminListeners_General_Help.html">管理リスナー全般</a></li>
<li><a href="AdminListeners_SSL_Help.html">管理リスナーSSL</a></li>
</ul>
</li>
</ul></nav></aside><article class="contentwrapper"><div class="nav-bar"><div class="prev">« <a href="VHSecurity_Help.html">バーチャルホストのセキュリティ</a></div><div class="center"><a href="config.html">設定</a></div><div class="next"><a href="Rewrite_Help.html">Rewrite</a> »</div></div>
<header class="doc-page-header"><h1>バーチャルホストSSL</h1></header><section class="doc-toc" aria-labelledby="top"><header class="doc-toc__header"><h2 id="top">目次</h2></header><section class="doc-toc__row"><h3 class="doc-toc__heading"><a href="#sslCert">SSL秘密鍵 & 証明書</a></h3><ul class="doc-toc__links"><li><a href="#keyFile">秘密鍵ファイル</a></li><li><a href="#certFile">証明書ファイル</a></li><li><a href="#certChain">証明書チェーン</a></li><li><a href="#CACertPath">CA証明書パス</a></li><li><a href="#CACertFile">CA証明書ファイル</a></li></ul></section>
<section class="doc-toc__row"><h3 class="doc-toc__heading">SSLプロトコル</h3><ul class="doc-toc__links"><li><a href="#ciphers">暗号スイート</a></li><li><a href="#enableECDHE">ECDH鍵交換を有効にする</a></li><li><a href="#enableDHE">DHキー交換を有効にする</a></li><li><a href="#DHParam">DHパラメータ</a></li></ul></section>
<section class="doc-toc__row"><h3 class="doc-toc__heading">ACMEによる自動証明書</h3><ul class="doc-toc__links"><li><a href="#acme_vhenable">有効</a></li><li><a href="#acme_dns_type">ACME API dns_type</a></li><li><a href="#acme_env">環境</a></li></ul></section>
<section class="doc-toc__row"><h3 class="doc-toc__heading">セキュリティ</h3><ul class="doc-toc__links"><li><a href="#renegProtection">SSL再交渉保護</a></li><li><a href="#sslSessionCache">セッションキャッシュを有効にする</a></li><li><a href="#sslSessionTickets">セッションチケットを有効にする</a></li><li><a href="#enableSpdy">ALPN</a></li><li><a href="#vhEnableQuic">HTTP3/QUICを有効にする</a></li></ul></section>
<section class="doc-toc__row"><h3 class="doc-toc__heading"><a href="#sslOCSP">OCSPステープリング</a></h3><ul class="doc-toc__links"><li><a href="#enableStapling">OCSP Staplingを有効化</a></li><li><a href="#ocspRespMaxAge">OCSPレスポンス最大有効期間(秒)</a></li><li><a href="#ocspResponder">OCSPレスポンダ</a></li><li><a href="#ocspCACerts">OCSP CA証明書</a></li></ul></section>
<section class="doc-toc__row"><h3 class="doc-toc__heading">クライアントの検証</h3><ul class="doc-toc__links"><li><a href="#clientVerify">クライアント検証</a></li><li><a href="#verifyDepth">検証深度</a></li><li><a href="#crlPath">クライアント失効パス</a></li><li><a href="#crlFile">クライアント失効ファイル</a></li></ul></section>
</section>
<section class="doc-content-flow"><div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="sslCert"><h3>SSL秘密鍵 & 証明書<span class="ls-permlink"><a href="#sslCert"></a></span></h3></header><h4>説明</h4><p>すべてのSSLリスナーには、ペアのSSL秘密鍵とSSL証明書が必要です。 複数のSSLリスナーは、同じ鍵と証明書を共有できます。<br/> OpenSSLなどのSSLソフトウェアパッケージを使用して、SSL秘密鍵を自分で生成することができます。 SSL証明書は、VeriSignやThawteのような認証局から購入することもできます。 自分で証明書に署名することもできます。 自己署名証明書はWebブラウザから信頼されないため、重要なデータを含む公開Webサイトでは使用しないでください。 ただし、自己署名証明書は内部使用に十分適しており、 例えばLiteSpeed WebサーバーのWebAdminコンソールへのトラフィックの暗号化に使用できます。</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="keyFile"><h3>秘密鍵ファイル<span class="ls-permlink"><a href="#keyFile"></a></span></h3></header><h4>説明</h4><p>SSL秘密鍵ファイルのファイル名。キーファイルは暗号化しないでください。</p> <h4>構文</h4><p>ファイル名への絶対パス又は$SERVER_ROOTからの相対パス</p> <h4>ヒント</h4><p><span class="ls-badge ls-badge--security">セキュリティ</span>秘密鍵ファイルは、サーバーが実行されるユーザーへの読み取り専用アクセスを可能にするセキュリティ保護されたディレクトリに配置する必要があります。</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="certFile"><h3>証明書ファイル<span class="ls-permlink"><a href="#certFile"></a></span></h3></header><h4>説明</h4><p>SSL証明書ファイルのファイル名。</p> <h4>構文</h4><p>ファイル名への絶対パス又は$SERVER_ROOTからの相対パス</p> <h4>ヒント</h4><p><span class="ls-badge ls-badge--security">セキュリティ</span>証明書ファイルは、サーバーが実行されるユーザーへの読み取り専用アクセスを可能にする安全なディレクトリに配置する必要があります。</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="certChain"><h3>証明書チェーン<span class="ls-permlink"><a href="#certChain"></a></span></h3></header><h4>説明</h4><p>証明書がチェーン証明書であるかどうかを指定します。 チェーン証明を格納するファイルは、PEM形式でなければならず、証明書は最下位レベル(実際のクライアントまたはサーバー証明書)から最上位(ルート)CAまでの連鎖の順序でなければなりません。</p> <h4>構文</h4><p>ラジオボックスから選択</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="CACertPath"><h3>CA証明書パス<span class="ls-permlink"><a href="#CACertPath"></a></span></h3></header><h4>説明</h4><p>証明機関(CA)の証明書が保存されるディレクトリを指定します。 これらの証明書は、クライアント証明書の認証およびサーバー証明書チェーンの構築に使用されます。サーバー証明書チェーンは、サーバー証明書に加えてブラウザーにも送信されます。</p> <h4>構文</h4><p>パス</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="CACertFile"><h3>CA証明書ファイル<span class="ls-permlink"><a href="#CACertFile"></a></span></h3></header><h4>説明</h4><p>チェーン証明書の証明機関(CA)のすべての証明書を含むファイルを指定します。 このファイルは、PEMでエンコードされた証明書ファイルを単に優先順に連結したものです。 これは、「CA証明書パス」の代替として、またはこれに加えて使用することができる。 これらの証明書は、クライアント証明書の認証およびサーバー証明書チェーンの構築に使用されます。サーバー証明書チェーンは、サーバー証明書に加えてブラウザーにも送信されます。</p> <h4>構文</h4><p>ファイル名への絶対パス又は$SERVER_ROOTからの相対パス</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="ciphers"><h3>暗号スイート<span class="ls-permlink"><a href="#ciphers"></a></span></h3></header><h4>説明</h4><p>SSLハンドシェイクのネゴシエーション時に使用する暗号スイートを指定します。 LSWSは、SSL v3.0、TLS v1.0、TLS v1.2、およびTLS v1.3で実装された暗号スイートをサポートしています。</p> <h4>構文</h4><p>コロン区切りの暗号仕様文字列。</p> <h4>例</h4><div class="ls-example">ECDHE-RSA-AES128-SHA256:RC4:HIGH:!MD5:!aNULL:!EDH</div><h4>ヒント</h4><p><span class="ls-badge ls-badge--security">セキュリティ</span> SSL暗号のベストプラクティスに従うデフォルト暗号を使用するため、このフィールドは空白のままにすることをお勧めします。</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="enableECDHE"><h3>ECDH鍵交換を有効にする<span class="ls-permlink"><a href="#enableECDHE"></a></span></h3></header><h4>説明</h4><p>さらにSSL暗号化のために楕円曲線 Diffie-Hellman鍵交換を使用できます。</p> <h4>構文</h4><p>ラジオボックスから選択</p> <h4>ヒント</h4><p><span class="ls-badge ls-badge--security">セキュリティ</span> ECDH鍵交換は、RSA鍵だけを使用するより安全です。 ECDHとDHキーの交換は同等に安全です。<br/><br/> <span class="ls-badge ls-badge--performance">パフォーマンス</span> ECDH鍵交換を有効にするとCPU負荷が増加し、RSA鍵だけを使用する場合よりも遅くなります。</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="enableDHE"><h3>DHキー交換を有効にする<span class="ls-permlink"><a href="#enableDHE"></a></span></h3></header><h4>説明</h4><p>さらにSSL暗号化のためにDiffie-Hellman鍵交換を使用できます。</p> <h4>構文</h4><p>ラジオボックスから選択</p> <h4>ヒント</h4><p><span class="ls-badge ls-badge--security">セキュリティ</span> DHキーの交換は、RSAキーを使用するよりも安全です。 ECDHとDHキーの交換は同等に安全です。<br/><br/> <span class="ls-badge ls-badge--performance">パフォーマンス</span> DHキー交換を有効にするとCPU負荷が増加し、ECDHキー交換とRSAよりも遅くなります。 ECDH鍵交換が利用可能な場合は、そちらを優先することをお勧めします。</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="DHParam"><h3>DHパラメータ<span class="ls-permlink"><a href="#DHParam"></a></span></h3></header><h4>説明</h4><p>DHキー交換に必要なDiffie-Hellmanパラメータファイルの場所を指定します。</p> <h4>構文</h4><p>ファイル名への絶対パス又は$SERVER_ROOTからの相対パス</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="acme_vhenable"><h3>有効<span class="ls-permlink"><a href="#acme_vhenable"></a></span></h3></header><h4>説明</h4><p>Automatic Certificate Management Environment (ACME)証明書プロトコルを使用して、SSL証明書を自動的に生成および更新します(設定済みの場合)。詳細はこちらを参照してください:<br/> <a href=" https://docs.openlitespeed.org/config/advanced/acme/ " target="_blank" rel="noopener noreferrer"> 自動SSL証明書(ACME) </a><br/><br/> 受け付ける値:<br/> <span class="val">オン</span> - 証明書の自動生成と更新を有効にします。バーチャルホストはこの設定を個別に上書きできます。<br/> <span class="val">オフ</span> - 無効にしますが、バーチャルホストはこの設定を個別に上書きできます。<br/> <span class="val">無効</span> - (サーバーレベルのみ)サーバー全体でACMEを強制無効化します;バーチャルホストはこの設定を上書きできません。<br/><br/> デフォルト値:<br/> <b>サーバーレベル:</b> Off<br/> <b>VHレベル:</b> サーバーレベル設定を継承</p> <h4>構文</h4><p>ドロップダウンリストから選択</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="acme_dns_type"><h3>ACME API dns_type<span class="ls-permlink"><a href="#acme_dns_type"></a></span></h3></header><h4>説明</h4><p>(任意)ワイルドカード証明書生成API呼び出しを実行するときに使用するDNSタイプです。この値は使用するDNSプロバイダーによって異なり、ワイルドカード以外の証明書を生成する場合は不要です。使用可能なDNSタイプAPI値の詳細はこちらを参照してください:<br/> <a href=" https://github.com/acmesh-official/acme.sh/wiki/dnsapi " target="_blank" rel="noopener noreferrer"> acme.sh-DNS APIの使用方法 </a><br/><br/> 設定<span class="tagl"><a href="VHSSL_Help.html#acme_env">環境</a></span>と組み合わせて使用します。</p> <h4>例</h4><div class="ls-example">DNSプロバイダーがCloudFlareの場合、DNSタイプ値は<span class="val">dns_cf</span>になります。</div></article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="acme_env"><h3>環境<span class="ls-permlink"><a href="#acme_env"></a></span></h3></header><h4>説明</h4><p>(任意)ワイルドカード証明書生成API呼び出しを実行するときに含める環境値です。必要な具体的な値は使用するDNSプロバイダーによって異なり、ワイルドカード以外の証明書を生成する場合は不要です。必要な環境API値の詳細はこちらを参照してください:<br/> <a href=" https://github.com/acmesh-official/acme.sh/wiki/dnsapi " target="_blank" rel="noopener noreferrer"> acme.sh-DNS APIの使用方法 </a><br/><br/> 設定<span class="tagl"><a href="VHSSL_Help.html#acme_dns_type">ACME API dns_type</a></span>と組み合わせて使用します。</p> <h4>構文</h4><p><span class="val">Key="VALUE"</span>ペアのリスト。1行に1つずつ入力し、各VALUEは二重引用符で囲みます。</p> <h4>例</h4><div class="ls-example">DNSプロバイダーがCloudFlareの場合、必要な環境値は<span class="val">CF_Token="YOUR_TOKEN"</span>のみです。</div></article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="renegProtection"><h3>SSL再交渉保護<span class="ls-permlink"><a href="#renegProtection"></a></span></h3></header><h4>説明</h4><p>SSL再交渉保護を有効にするかどうかを指定します。 SSLハンドシェイクベースの攻撃に対して防御します。デフォルト値は"Yes"です。</p> <h4>構文</h4><p>ラジオボックスから選択</p> <h4>ヒント</h4><p><span class="ls-badge ls-badge--info">情報</span> この設定は、リスナーレベルとバーチャルホストレベルで有効にできます。</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="sslSessionCache"><h3>セッションキャッシュを有効にする<span class="ls-permlink"><a href="#sslSessionCache"></a></span></h3></header><h4>説明</h4><p>OpenSSLのデフォルト設定を使用してセッションIDキャッシュを有効にします。バーチャルホスト設定を有効にするには、サーバーレベル設定を"Yes"に設定する必要があります。<br/> デフォルト値:<br/> <b>サーバーレベル:</b>Yes<br/> <b>VHレベル:</b>Yes</p> <h4>構文</h4><p>ラジオボックスから選択</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="sslSessionTickets"><h3>セッションチケットを有効にする<span class="ls-permlink"><a href="#sslSessionTickets"></a></span></h3></header><h4>説明</h4><p>セッションチケットを有効にします。 「未設定」の場合、サーバーはopenSSLのデフォルトチケットを使用します。</p> <h4>構文</h4><p>ラジオボタンから選択</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="enableSpdy"><h3>ALPN<span class="ls-permlink"><a href="#enableSpdy"></a></span></h3></header><h4>説明</h4><p>Application-Layer Protocol Negotiation(ALPN)は、HTTP/3とHTTP/2ネットワークプロトコルを選択的に有効にするために使用されます。<br/><br/> HTTP/2とHTTP3を無効にする場合は、<span class="val">なし</span>を選択し、他のすべてのチェックボックスを未選択のままにしてください。<br/><br/> デフォルト値: すべて有効</p> <h4>構文</h4><p>チェックボックスから選択</p> <h4>ヒント</h4><p><span class="ls-badge ls-badge--info">情報</span> これはリスナーレベルとバーチャルホストレベルで設定できます。</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="vhEnableQuic"><h3>HTTP3/QUICを有効にする<span class="ls-permlink"><a href="#vhEnableQuic"></a></span></h3></header><h4>説明</h4><p>このバーチャルホストでHTTP3/QUICネットワークプロトコルを有効にします。 この設定を有効にするには、サーバーレベルの<span class="tagl"><a href="ServTuning_Help.html#quicEnable">HTTP3/QUICを有効にする</a></span>とリスナーレベルの<span class="tagl"><a href="Listeners_SSL_Help.html#allowQuic">HTTP3/QUIC(UDP)ポートを開く</a></span>もそれぞれ<span class="val">はい</span>に設定する必要があります。 デフォルト値は<span class="val">はい</span>です。</p> <h4>構文</h4><p>ラジオボックスから選択</p> <h4>ヒント</h4><p><span class="ls-badge ls-badge--info">情報</span> この設定を<span class="val">いいえ</span>にすると、HTTP3/QUIC広告は送信されなくなります。ブラウザにキャッシュされたHTTP3/QUIC情報が残っており、サーバーレベルとリスナーレベルでHTTP3/QUICが引き続き有効な場合、その情報のキャッシュが消えるかHTTP3/QUICプロトコルエラーが発生するまで、HTTP3/QUIC接続は引き続き使用されます。</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="sslOCSP"><h3>OCSPステープリング<span class="ls-permlink"><a href="#sslOCSP"></a></span></h3></header><h4>説明</h4><p>オンライン証明書ステータスプロトコル(OCSP)は、デジタル証明書が有効かどうかを確認するより効率的な方法です。 OCSP応答者である他のサーバーと通信して、証明書失効リスト(CRL)をチェックする代わりに証明書が有効であることを確認します。<br/> OCSPステープリングは、このプロトコルのさらなる改良であり、証明書が要求されるたびにではなく、定期的な間隔でサーバーがOCSPレスポンダを確認できるようにします。 詳細については、<a href=" http://en.wikipedia.org/wiki/OCSP_Stapling " target="_blank" rel="noopener noreferrer"> OCSP Wikipedia </a>のページをご覧ください。</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="enableStapling"><h3>OCSP Staplingを有効化<span class="ls-permlink"><a href="#enableStapling"></a></span></h3></header><h4>説明</h4><p>OCSPステープルを有効にするかどうかを決定します。これは、公開鍵証明書を検証するより効率的な方法です。</p> <h4>構文</h4><p>ラジオボックスから選択</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="ocspRespMaxAge"><h3>OCSPレスポンス最大有効期間(秒)<span class="ls-permlink"><a href="#ocspRespMaxAge"></a></span></h3></header><h4>説明</h4><p>このオプションは、OCSP応答の許容可能な最大経過時間を設定します。 OCSP応答がこの最大年齢より古い場合、サーバーはOCSP応答者に新しい応答を要求します。 デフォルト値は<span class="val">86400</span>です。 この値を<span class="val">-1</span>に設定すると、最大年齢を無効にすることができます。</p> <h4>構文</h4><p>秒数</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="ocspResponder"><h3>OCSPレスポンダ<span class="ls-permlink"><a href="#ocspResponder"></a></span></h3></header><h4>説明</h4><p>使用するOCSPレスポンダのURLを指定します。 設定されていない場合、サーバーは認証局の発行者証明書に記載されているOCSPレスポンダに接続を試みます。 一部の発行者証明書には、OCSPレスポンダURLが指定されていない場合があります。</p> <h4>構文</h4><p><span class="val">http://</span>で始まるURL</p> <h4>例</h4><div class="ls-example"><span class="val">http://rapidssl-ocsp.geotrust.com</span></div></article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="ocspCACerts"><h3>OCSP CA証明書<span class="ls-permlink"><a href="#ocspCACerts"></a></span></h3></header><h4>説明</h4><p>OCSP認証局(CA)証明書が格納されるファイルの場所を指定します。 これらの証明書は、OCSPレスポンダからのレスポンスを確認するために使用されます(また、そのレスポンスが偽装されていないか、または妥協されていないことを確認してください)。 このファイルには、証明書チェーン全体が含まれている必要があります。 このファイルにルート証明書が含まれていない場合、LSWSはファイルに追加することなくシステムディレクトリのルート証明書を見つけることができますが、この検証に失敗した場合はルート証明書をこのファイルに追加してください。<br/><br/> この設定はオプションです。 この設定が設定されていない場合、サーバーは自動的に<span class="tagl"><a href="#CACertFile">CA証明書ファイル</a></span>をチェックします。</p> <h4>構文</h4><p>ファイル名への絶対パス又は$SERVER_ROOTからの相対パス</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="clientVerify"><h3>クライアント検証<span class="ls-permlink"><a href="#clientVerify"></a></span></h3></header><h4>説明</h4><p> クライアント証明書認証のタイプを指定します。 使用できるタイプは次のとおりです: <ul> <li><b>None:</b> クライアント証明書は必要ありません。</li> <li><b>Optional:</b> クライアント証明書はオプションです。</li> <li><b>Require:</b> クライアントには有効な証明書が必要です。</li> <li><b>Optional_no_ca:</b> オプションと同じです。</li> </ul> デフォルトは "None"です。</p> <h4>構文</h4><p>ドロップダウンリストから選択</p> <h4>ヒント</h4><p><span class="ls-badge ls-badge--info">情報</span> "None"または "Require"をお勧めします。</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="verifyDepth"><h3>検証深度<span class="ls-permlink"><a href="#verifyDepth"></a></span></h3></header><h4>説明</h4><p> クライアントに有効な証明書がないと判断する前に、証明書の検証の深さを指定します。 デフォルトは "1"です。</p> <h4>構文</h4><p>ドロップダウンリストから選択</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="crlPath"><h3>クライアント失効パス<span class="ls-permlink"><a href="#crlPath"></a></span></h3></header><h4>説明</h4><p> 取り消されたクライアント証明書のPEMエンコードされたCA CRLファイルを含むディレクトリを指定します。 このディレクトリのファイルはPEMでエンコードする必要があります。 これらのファイルは、ハッシュファイル名、hash-value.rNによってアクセスされます。 ハッシュファイル名の作成については、openSSLまたはApache mod_sslのドキュメントを参照してください。</p> <h4>構文</h4><p>パス</p> </article> </div>
<div class="helpitem"><article class="ls-helpitem"><header class="ls-helpitem__header" id="crlFile"><h3>クライアント失効ファイル<span class="ls-permlink"><a href="#crlFile"></a></span></h3></header><h4>説明</h4><p> 取り消されたクライアント証明書を列挙するPEMエンコードCA CRLファイルを含むファイルを指定します。これは<span class="tagl"><a href="#crlPath">クライアント失効パス</a></span>の代替として、または追加で使用できます。</p> <h4>構文</h4><p>ファイル名への絶対パス又は$SERVER_ROOTからの相対パス</p> </article> </div>
</section>
</article></div><button class="doc-back-to-top" type="button" aria-label="トップへ戻る" data-back-to-top><svg viewBox="0 0 24 24" aria-hidden="true" focusable="false"><path d="M12 19V5" /><path d="m6 11 6-6 6 6" /></svg><span class="sr-only">トップへ戻る</span></button><footer class="copyright">Copyright © 2013-2026. <a href="https://www.litespeedtech.com">LiteSpeed Technologies Inc.</a> All rights reserved.</footer>
</div>
</body>
</html>