「Apache」の版間の差分
ナビゲーションに移動
検索に移動
(→SSL) |
(→SSL) |
||
8行目: | 8行目: | ||
*[[Fedora Core 6 GERONIMO のインストール|GERONIMOと連携]] | *[[Fedora Core 6 GERONIMO のインストール|GERONIMOと連携]] | ||
*[[IHS キャッシュの設定を無効にする]] | *[[IHS キャッシュの設定を無効にする]] | ||
− | ==== | + | ===SSL=== |
− | + | ====[https://ja.wikipedia.org/wiki/Let%27s_Encrypt Let's Encrypt] | |
− | *[https://weblabo.oscasierra.net/letsencrypt-2/ Let's Encrypt の証明書導入] | + | *[https://weblabo.oscasierra.net/letsencrypt-2/ Let's Encrypt の証明書導入]==== |
**Let’s Encrypt における証明書発行の手順はほとんどが自動化されている。 | **Let’s Encrypt における証明書発行の手順はほとんどが自動化されている。 | ||
**Let’s Encrypt のサーバーと、Certbot クライアントソフトウェアにより自動化されている。 | **Let’s Encrypt のサーバーと、Certbot クライアントソフトウェアにより自動化されている。 | ||
**最初にすべきことは、証明書を設定しようとしているマシンに Certbot クライアントをインストール | **最初にすべきことは、証明書を設定しようとしているマシンに Certbot クライアントをインストール | ||
**Certbot クライアントが、 Let’s Encrypt のサーバーとやり取りすることで証明書の発行と設定を自動的に行ってくれる | **Certbot クライアントが、 Let’s Encrypt のサーバーとやり取りすることで証明書の発行と設定を自動的に行ってくれる | ||
− | + | **発行される証明書は、いわゆる「DV証明書」という種類の証明 | |
+ | **Let’s Encrypt サーバーは、発行する証明書の対象のドメインの所有者自身が発行要求をしてきたことを確認した上で、SSL/TLSサーバー証明書を発行 | ||
+ | **証明書の発行を要求された Let’s Encrypt サーバーは、発行しようとしている証明書のドメインの80番ポートにアクセスし、特定の内容のファイルが存在していることを確認 | ||
+ | **ファイルが取得できればドメインの所有者が発行要求を出していることを確認できまる | ||
*[https://weblabo.oscasierra.net/letsencrypt-renew-cron/ Let's Encrypt の証明書自動更新手順] | *[https://weblabo.oscasierra.net/letsencrypt-renew-cron/ Let's Encrypt の証明書自動更新手順] | ||
2020年4月25日 (土) 05:50時点における版
目次
Apache
Web Server
SSL
====Let's Encrypt
- Let's Encrypt の証明書導入====
- Let’s Encrypt における証明書発行の手順はほとんどが自動化されている。
- Let’s Encrypt のサーバーと、Certbot クライアントソフトウェアにより自動化されている。
- 最初にすべきことは、証明書を設定しようとしているマシンに Certbot クライアントをインストール
- Certbot クライアントが、 Let’s Encrypt のサーバーとやり取りすることで証明書の発行と設定を自動的に行ってくれる
- 発行される証明書は、いわゆる「DV証明書」という種類の証明
- Let’s Encrypt サーバーは、発行する証明書の対象のドメインの所有者自身が発行要求をしてきたことを確認した上で、SSL/TLSサーバー証明書を発行
- 証明書の発行を要求された Let’s Encrypt サーバーは、発行しようとしている証明書のドメインの80番ポートにアクセスし、特定の内容のファイルが存在していることを確認
- ファイルが取得できればドメインの所有者が発行要求を出していることを確認できまる
- Let's Encrypt の証明書自動更新手順
Certbot クライアントをインストール
# yum install epel-release # yum install certbot python-certbot-apache
SSL/TLS証明書の作成
Other products
© 2006 矢木浩人