サーバを新しくするにあたりIIS6.0にすることになりました。
サーバーのOSが変わる場合は新たに証明証を取得しなおす必要があるということでしょうか?
一般的な SSL 用のサーバ証明書が証明するのは、FQDN(サーバのドメイン名。例えば「www.hatena.ne.jp」)ですので、これが変わらない限り、OS を変えても再取得する必要はありません。
上記のページはちょっと違いますが、文中に移行できる条件が書いています。
要約すれば、「元のサーバから証明書と鍵を取り出せて、新しいサーバにインストール出来れば、あとは URL が変わらない限り、IP アドレスが変わっても平気だよ」ということになります。
で、Apache で使っていた証明書と、IIS での証明書で互換性があるかどうかですが、基本的にはあります。
下記のページは、届いた証明書を Apache にインストールする手順と、IIS にインストール手順を書いています。
インストール Microsoft Internet Information Server 5
基本的には同じテキストファイルを使えるのですが、既に Apache で使っているファイルをそのまま使うのには、いくつか気になる点(改行コードや、パスフレーズの入力を省略するために、秘密鍵のファイルを更新している場合)がありますので、もともと届いている証明書からインストールする方が良いでしょう。
ついでに言うと、Apache 自体は Windows でも動きますので、IIS を必ず使わなければならない理由がなければ、Windows 版の Apache を使うのもありです。
回答ありがとうございます。
SSLのそういった仕組みが把握できました。
新しく取得する必要はないようですね。
助かりました。
ありがとうございます。
参考にさせていただきます。