<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2002/08/26 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2002/08/26/</link>
    <description>Recent content in 2002/08/26 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Mon, 26 Aug 2002 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2002/08/26/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>SSL available</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20020826.htm</link>
      <pubDate>Mon, 26 Aug 2002 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20020826.htm</guid>
      <description>&lt;p&gt;今日も更に蒸暑い。BGMに&lt;span class=&#34;BGMTitle&#34;&gt;『NIAGARA SONGBOOK』&lt;/span&gt;を流して気分だけでも爽やかにNamazuの再調整。いちお検索はできるのだが、何度インデックスを更新しても検索画面上の文書・キーワード数が０のままなのだ。このまま公開するのはかなり恥ずかしい。&lt;/p&gt;&#xA;&lt;p&gt;結局.namazurcでは&lt;span class=&#34;Strong&#34;&gt;Index&lt;/span&gt;を指定するだけで良かった。ご丁寧に&lt;span class=&#34;Strong&#34;&gt;Template&lt;/span&gt;も指定してたから、いつまで経っても更新前の雛形しか表示されなかったわけで…。ちなみに~/.namazurcでなくcgiと一緒に置く.namazurcの&lt;span class=&#34;Strong&#34;&gt;Index&lt;/span&gt;はfull pathで書くべし。実行アカウントを考えれば当たり前の話だけど。&lt;/p&gt;&#xA;&lt;p&gt;またしても素麺で簡単にお昼を済ませ、今度はSSLの導入。apache/mod_ssl/OpenSSLをインストールした後でサーバーキー(/usr/local/ssl/private/serverkey.pem)を生成し、それを元に申請書(/usr/local/ssl/csr.pem)を作成。それをベリサインに送って有効期限2週間のテスト用サーバID(/usr/local/ssl/certs/cert.pem)を取得。意外と簡単。&lt;/p&gt;&#xA;&lt;p&gt;/etc/httpd/conf/httpd.confにSSLのディレクティブを追加し、キーと証明書は/etc/httpd/conf/ssl.keyとssl.crtから/usr/local/ssl/にシンボリックリンクを張って、&lt;span class=&#34;Strong&#34;&gt;/usr/sbin/apachectl startssl&lt;/span&gt;で起動。最初はダメだったが、httpd.confをよーくみると追加したディレクティブでportが8080,8443になっていたのを発見し、80,443に直したら万事OKとなった。めでたしめでたし。&lt;/p&gt;&#xA;&lt;p&gt;と、ここでipchainsで閉じているハズのport 443がなんでOKなの？そういえばSSHもいきなり使えたし。と思って/sbin/ipchains -L -nしたらnot compatibleなエラーと言われて、ファイアウォールであるipchainsが全く働いていない事が発覚。慌てて&#34;Network packet filtering&#34;と&#34;ipchains (2.2-style) support&#34;を有効にしてkernelをrebuiled。さらによ〜く調べると、ファイアウォールはいつしかiptablesが基本でipchainsが起動されるのはランレベル2だけになっていたので、ipchainsをエースに復権させる。あぶないあぶない。&lt;/p&gt;&#xA;&lt;p class=&#34;Note&#34;&gt;そんなこんなで&lt;span class=&#34;Time&#34;&gt;21時&lt;/span&gt;を過ぎ、昨日に続いて&lt;span class=&#34;Topics&#34;&gt;対馬行き&lt;/span&gt;の準備が間に合わなくなってしまう。もちっとやらないかん事はあるんで、来月出直すとするか。いつでも出られると思うとなかなか出られないなぁ。&lt;/p&gt;&#xA;&lt;p&gt;実際にSSLを使う為には有効期限の長いサーバIDが必要だ。かと言ってベリサイン等の企業に頼むと当然費用が発生するので、独自の認証局(CA)を自前で建てる事にする。つまり自分で自分を証明するワケなので身元証明としての信頼性は無いに等しい。だが、通信途中でデータを盗聴されたりする事は防ぐ事ができるので、発行元が信頼できるのならば何もしないよりはマシだと言えよう。&lt;/p&gt;&#xA;&lt;p&gt;というわけでゴソゴソやってできた！と思ったのだが、実は翌日できてなかった事がわかったので間違った記述はばっさり削除。諸行無常の響きあり。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;参照&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.atmarkit.co.jp/flinux/&#34; target=&#34;SubWindow&#34;&gt;＠IT - Linux Square&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.atmarkit.co.jp/flinux/index/indexfiles/index-linux.html#apache13&#34; target=&#34;SubWindow&#34;&gt;連載 ApacheによるWebサーバ構築&lt;/a&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://www.linux.or.jp/JF/&#34; target=&#34;SubWindow&#34;&gt;Linux JF (Japanese FAQ) Project&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.linux.or.jp/JF/JFdocs/SSL-RedHat-HOWTO.html&#34; target=&#34;SubWindow&#34;&gt;安全な RedHat Apache サーバの構築方法&lt;/a&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://www.verisign.co.jp/&#34; target=&#34;SubWindow&#34;&gt;日本ベリサイン&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.verisign.co.jp/welcome/try_verisign.html&#34; target=&#34;SubWindow&#34;&gt;テスト用ID無料取得&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
