chibiegg日誌

chibiegg’s Diary

  • Home
RSS
Monthly Archives: 6月 2008

CAcertから証明書をもらおう!(その2の追記について)

Posted on 2008年6月30日 by chibiegg
No Comments

CAcertから証明書をもらおう!(その2:鍵と申請書の作成)に追記をしました。

どうやら名前ベースのバーチャルホストで個別の証明書を読み込ませることは今のところできないようです。IPベースにするなどの対処で対応できますが、一番簡単なのは追記の通りCommon Nameにワイルドカードを使うことです。

例「*.hogehoge.net」

Categories: 未分類

CAcertから証明書をもらおう!(その4:Apache2に登録)

Posted on 2008年6月29日 by chibiegg
No Comments

今回は前々回作成した「server.key」と前回もらった「server.cer」をApache2に登録します。(FQDNごとに複数作成した場合は以下に出てくるファイル名は読み替えてください)

とりあえず鍵と証明書を作成したコンピュータからサーバーにファイルを一式持ってきます。
そして安全な場所に置いてください。
今回は「/etc/apache2/ssl/」フォルダに「server.key」と「server.cer」を置いたとします。
すでに自前証明書でSSL通信が有効になってる場合、設定は簡単で「/etc/apache2/sites-available/」内のファイルを以下の二行を書き換えるだけです。
変更前

SSLCertificateFile 現在利用している証明書
SSLCertificateKeyFile 現在利用している秘密鍵

変更後

SSLCertificateFile /etc/apache2/ssl/server.cer
SSLCertificateKeyFile /etc/apache2/ssl/server.key

保存して、Apache2を再起動すればOKです。
ただし、注意してほしいのはSSL接続時に表示される以下のような警告は消えません。それは認証局CAcertは現在、標準ではブラウザに登録されていないからです。
Safariの場合の証明書警告画面

Categories: 未分類

CAcertから証明書をもらおう!(その3:CAcertから証明書をもらう)

Posted on 2008年6月29日 by chibiegg
No Comments

では次に前回のCSR(申請書)を使ってCAcertに証明書を発行してもらいます。

1.ドメインの登録
まずはドメインを登録する必要があります。
トップページからパスワードログインし、右のメニューの「ドメイン」から「追加」を選択してください。
CAcertドメインメニュー
そして以下を参考に入力し、登録してください。
今回はFQDNでなく自分が取得したドメインそのもので登録します。(例えばwww.hoge.netの証明書を申請する場合はhoge.net)
CAcertドメイン入力
Read more …

Categories: 未分類

CAcertから証明書をもらおう!(その2:鍵と申請書の作成)

Posted on 2008年6月29日 by chibiegg
No Comments

今回はMacOSXで作成しました。さすがにブラウザを使うのでSSHで接続してまでLinuxを使わなくても良いかと思って…といっても前回証明書を作ったときと同じでLinuxでも全く同じように作成できるはずです。
Read more …

Categories: 未分類

CAcertから証明書をもらおう!(その1:アカウントの登録)

Posted on 2008年6月29日 by chibiegg
No Comments

前置きは前回のページを読んでもらうとして。今回はCAcertにアカウントを作成します。

こちらから日本語のCAcertのトップにアクセスします。

CAcertの「参加」リンク
Read more …

Categories: 未分類

CAcertから証明書をもらおう!(その0:紹介)

Posted on 2008年6月29日 by chibiegg
No Comments

CAcertとはこちらの記事が詳しいですが簡単に言うと無料でX.509セキュリティ証明書を発行してくれる認証機関です。
CAcertロゴマーク
本来証明書は「Verisign」や「セコム」などに多くの費用を払わないともらえず、どうしてもその費用を払ってでもセキュリティを必要とするサーバー(本社と支店を接続したり、Amazonなどのネットショッピングサイト、あるいは銀行のネットバンキングなど)にしか導入できないものですが、CAcertボランティアによってすすめられている無料の認証局です。

もちろん上記のような本当にセキュアな通信が必要な場面では使えませんが、以前この投稿でApacheでSSLを有効にする際には「個人で勝手に作った認証局」から発行された(発行した?)「えせ証明書」を利用しましたが、それとは比較してはいけないぐらい十分すぎる証明書が頂け、利用できます。
Read more …

Categories: Webサーバー, サーバー管理 | Tags: CAcert, SSL, 証明書

同一タイトルでの新規投稿不可問題

Posted on 2008年6月29日 by chibiegg
No Comments

なぜか、他のWordPressの動作テストをしていたら「公開」ができなくなったので(詳細は割愛)こっちのも確認。

「保存」は動作確認。
「公開」も動作確認。
あれ?

追記
原因
同じタイトルの記事を新規投稿(保存ではなく公開)すると発生するらしい。
だから「新規投稿テスト」とテストしたときは問題なかったのだ。
こちらに報告も発見。

対処
今後新規記事を作る際に投稿できない場合はタイトルを変更して投稿。
どうしてもそのタイトルにしたい場合は一度公開してから変更。

Categories: Webサーバー | Tags: WordPress

阪急西院駅のゴミ箱使用中止

Posted on 2008年6月27日 by chibiegg
1 Comment

今日、阪急西院駅を通るとゴミ箱が封鎖されていた。
昨日6月26日から7月8日までだそうだ。
阪急西院駅の封鎖されたゴミ箱
昨日と今日に国際会館と迎賓館でG8サミット外相会合が開かれることをすっかり忘れていた…

昨日と今日ってちょうどアメリカが北朝鮮のテロ支援指定国家解除を発表した日だったのだが、もし拉致の被害国が日本ではなく、ほかの国なら「北朝鮮テロ支援国家指定解除」なんか発表されたら暴動とか起きてもおかしくないのかな、と友達と学校で少し話題になったのだが…日本ではやはり「G8外相会合」なんかとピッタリ重なっても何も起きなかった。

河原町はこの記事によると6月13日からだから西院では最初は封鎖するつもりが無かったけれど昨日のアメリカの発表で封鎖することにしたのか、それとも元から昨日封鎖するつもりだったのか気になるが全く関係ないのだろう。

Categories: 日記, 雑記 | Tags: 日記, 西院, 阪急

ProFTPDの導入

Posted on 2008年6月19日 by chibiegg
No Comments

自分だけがサーバーのファイルをいじるだけならSSH、SFTPやnetatalkのみで十分だったのですが、後輩たちがクラブのページを作成する場所をつくるにあたってFTPを導入しようと思ったのです。が、なかなかPassiveモードが利用できず、ルーター越えでの接続ができませんでした。
で、ProFTPDの再インストールからはじめ、やっと今回成功したのでメモしておきます。
構成としてはxinetd経由で起動し、ファイルによる仮想ユーザーということで。
(仮想ユーザーについてはまた今度…)

内容は2点です。
1.ProFTPDとxinetdの設定ファイル
2.iptablesのためにモジュールの読み込み

Read more …

Categories: サーバー管理 | Tags: ProFTPD, サーバー

WordPressの管理画面をLeopard風に

Posted on 2008年6月19日 by chibiegg
No Comments

Leopardぽいスキンを探しているときに見つけたものです。
おもしろそうだったので入れてみました。
「LepardAdmin」をインストールすると管理画面が以下のような感じになります。

LeopardAdmin導入例

ダウンロードはこちらの公式サイトから。
Teddy Hwang » Leopard Admin

インストールしてプラグインを有効にするだけです。
これをみるとつくづくMacOSX Serverを導入したいと思うわけです…

Categories: Webサーバー, 日記 | Tags: WordPress
Previous Entries
  • テスト

  • 最近の投稿

    • Seagete ST32000542ASのファームウエアアップデート
    • Can you crack it?
    • stm32f10x_can.c のバグについて
    • nginxでSSL/TLSを使う
    • nginxでプロキシ&キャッシュサーバー
  • 最近のコメント

    • nginxでプロキシ&キャッシュサーバー に chibiegg より
    • nginxでプロキシ&キャッシュサーバー に ななし より
    • WordPressの自動アップデートエラーについて に Wordpressの自動アップグレード | Monai Hiromu より
    • iTunesの曲に自動でふりがな登録 に 黒生鉄心 より
    • WordPressから外部SMTPを使う に Wordpressから外部に通知メールを送る | inashiro's blog より
  • アーカイブ

    • 2012年1月
    • 2011年12月
    • 2011年11月
    • 2010年12月
    • 2010年9月
    • 2010年8月
    • 2010年7月
    • 2010年5月
    • 2010年4月
    • 2010年3月
    • 2010年2月
    • 2010年1月
    • 2009年11月
    • 2009年8月
    • 2009年7月
    • 2009年6月
    • 2009年5月
    • 2009年4月
    • 2009年2月
    • 2009年1月
    • 2008年12月
    • 2008年8月
    • 2008年7月
    • 2008年6月
    • 2008年5月
    • 2008年3月
    • 2008年2月
    • 2008年1月
    • 2007年12月
    • 2007年11月
  • カテゴリー

    • Mac
    • Webサーバー
    • Windowsプログラミング
    • サーバー管理
    • ソーラー発電
    • プログラミング
    • 写真
    • 日記
    • 未分類
    • 雑記
    • 電子工作
  • メタ情報

    • ログイン
    • 投稿の RSS
    • コメントの RSS
    • WordPress.org
© chibiegg日誌. Proudly Powered by WordPress | Nest Theme by YChong