|
東京電力(12時15分) 3244万kW / 4150万kW (78.2%) 東北電力(12時20分) 895万kW / 1126万kW (79.5%) 関西電力(12時03分) 1788万kW / 2326万kW (76.9%) 九州電力(12時15分) 978万kW / 1280万kW (76.4%)
オレオレSSL鯖を立てる
入れるもの
設定簡易シェルrm -rf /usr/local/CA mkdir /usr/local/CA cd /usr/local/CA openssl genrsa -des3 -out server.key 2048 chmod 400 server.key openssl req -new -x509 -days 36500 -key server.key -out server.crt chmod 400 server.crt openssl x509 -in server.crt -out server.der -outform DER
詳細入力項目
httpd.confInclude etc/apache22/extra/httpd-ssl.conf のコメントを削除
extra/httpd-ssl.conf<VirtualHost _default_:443> の中で・・・
自動起動時、パスフレーズを自動入力する。その1手抜きですが、動くかと・・/usr/ports/lang/expect が必要です。
#!/bin/sh
PATH="/bin:/usr/bin:/usr/local/bin:/sbin:/usr/sbin:/usr/local/sbin"
export PATH
exec_expect() {
expect_path=`which expect`
cat <<EOF>/tmp/exec_expect
#!$expect_path
spawn $1;
expect {
"$2"
{ send "$3\r" }
}
interact
exit
EOF
chmod 755 /tmp/exec_expect
/tmp/exec_expect #>/dev/null 2>/dev/null
rm /tmp/exec_expect
}
echo "SSL pass phrase inpted Apache $1"
exec_expect "/usr/local/etc/rc.d/apache22 $1" "phrase" "パスフレーズ"
自動起動時、パスフレーズを自動入力する。その2こっちが本来の方法です。cd /usr/local/CA cp server.key server.key.org openssl rsa -in server.key.org -out server.key
証明書のインストール*.der を公開するだけですが、アクセス者が証明書を手動でインストールする必要があります。
アンケート
このことに関する話題 |
||
![[PyukiWiki] [PyukiWiki]](./image/pyukiwiki.png)



