メインコンテンツまでスキップ
Markdownをコピー

Apple Pay Payment Processing Certificate の作成・登録手順

Apple Payに必要となる Payment Processing Certificate の作成・登録方法を説明します。

前提条件

  • Apple Developer Program(組織アカウント)へ参加していること
  • HTTPS で公開可能なドメインを保有していること

全体の流れ

  1. Merchant ID 作成
  2. Apple Pay Certificateの取得
    1. CSR 作成
    2. Payment Processing Certificate 発行
  3. Apple Pay Certificate の設定
    1. P12 形式へ変換
    2. PGマルチペイメントサービス管理画面へ登録
  4. 動作確認

1. Merchant ID 作成

  1. Apple Developer にログイン

  2. 「Certificates, Identifiers & Profiles」を開く

  3. 「Identifiers」→「+」→「Merchant IDs」を選択

    Merchant IDs 選択

  4. 「Continue」を押下

  5. Description / Identifier を入力し、「Continue」を押下

    Description / Identifier 入力

    Merchant ID 設定例

    項目設定例
    DescriptionMulPay ApplePay
    Identifiermerchant.com.example
  6. 設定内容を確認し、「Register」を押下

2. Apple Pay Certificateの取得

2-i. CSR 作成

決済データ復号用の CSR(Payment Processing Certificate 用)を作成します。

macOS の場合

  1. キーチェーンアクセス起動

  2. 以下を開きます。

    キーチェーンアクセス
    → 証明書アシスタント
    → 認証局に証明書を要求...

    証明書アシスタント起動

  3. 以下を入力

    項目内容
    ユーザのメールアドレス任意(例: test@example.com
    通称名Apple Pay Payment Processing
    CAのメールアドレス空欄
    要求の処理ディスクに保存
    鍵ペア情報を指定✔ チェック
    証明書情報入力
  4. 「続ける」を押下

  5. ファイル名(例: payment_processing.csr)と任意の保存先を指定して保存する

  6. 鍵設定

    項目設定値
    鍵のサイズ256ビット
    アルゴリズムECC
    鍵設定
  7. 「完了」を押下する

Windows (Git Bash) / Windows (OpenSSL) の場合

  1. 任意の格納先フォルダへ移動
  2. 鍵生成のため、以下のコマンドを実施(ファイル名の例:payment_processing.key
openssl ecparam -name prime256v1 -genkey -noout -out payment_processing.key
  1. CSR作成のため、以下のコマンドを実施(ファイル名の例:payment_processing.csr
openssl req -new -key payment_processing.key -out payment_processing.csr -subj "/CN=MulPay Apple Pay Payment Processing/O=YourCompany/C=JP"
備考

YourCompany には会社名を指定してください。

例:Example Inc.

ヒント

Git Bash 環境でエラーとなる場合は、MSYS_NO_PATHCONV= を付与してください。

例:MSYS_NO_PATHCONV=1 openssl ...

2-ii. Payment Processing Certificate 発行

  1. Apple Developer の「Merchant IDs」画面で対象の Merchant ID を選択

  2. 「Create Certificate」を押下

    Create Certificate

  3. 以下の画面が表示された場合、「No」を選択して「Continue」を押下

    CSRアップロード確認画面

  4. 「2-i. CSR 作成」で作成した CSR(payment_processing.csr)をアップロード

  5. 「Continue」を押下

  6. 証明書(.cer)をダウンロードして保存

3. Apple Pay Certificate の設定

3-i. P12 形式へ変換(PGマルチペイメントサービス管理画面配置用)

macOS の場合

  1. ダウンロードした .cer をダブルクリック

  2. キーチェーンアクセスに登録される

  3. キーチェーンアクセスの「メニュー」→「ファイル」→「書き出す」を選択

  4. ファイル名(例: merchant.p12)と任意の保存先を指定して保存する

    項目内容
    ファイル形式.p12
    ファイル名例: merchant.p12
  5. パスワード設定

  6. 保存

Windows (Git Bash) / Windows (OpenSSL) の場合

  1. 格納先フォルダへ移動
  2. PEM 変換のため、以下のコマンドを実施
openssl x509 -in merchant.cer -inform DER -out merchant.pem -outform PEM
  1. P12 生成のため、以下のコマンドを実施(パスワード設定必須)
openssl pkcs12 -export -inkey payment_processing.key -in merchant.pem -out merchant.p12 -name "merchant.identity" -passout pass:YOUR_PASS

3-ii. PGマルチペイメントサービス管理画面への登録

  1. PGマルチペイメントサービス
    ショップ管理画面 > 都度決済 > ApplePay(ブランドトークン) > 設定タブ > キー情報の「キー追加」を押下

    キー追加

  2. 作成した P12 ファイルをアップロードし、P12ファイル作成時に設定したパスワードを入力する

    P12アップロード

  3. 「確認」押下後、キー内容の確認を促されるため、問題なければ「登録」を押下

4. 動作確認

以下を確認してください。

  • Apple Pay Payment Sheet が表示される
  • Token が取得できる

セキュリティ・運用に関する注意事項

  • 証明書・秘密鍵はソース管理へ登録しないでください。
    .gitignore.key / .p12 / .cer を追加し、誤コミットを防止してください。

  • P12 パスワードは強固なものを設定してください。
    パスワードは証明書と別の安全な場所に保管してください。

  • 証明書有効期限を管理してください。
    有効期限は Apple Developer ポータルの証明書詳細画面で確認できます。
    期限切れになると Apple Pay 決済が不可となるため、カレンダーやアラートで期限を記録しておいてください。

  • 期限切れ前に余裕をもって更新手順を実施してください。
    有効期限の 1 ヶ月前 を目安に更新を開始することを推奨します。
    更新手順は本ページの手順(CSR 作成 → 証明書発行 → 管理画面登録)と同じです。

🤖 LLMですか?llms.txtllms-apis.txtに各ページの概要とリンクをまとめています。回答生成に活用してください。