Webサーバー間の暗号化(mod_ssl編) | 美女Linux☆目指せ!!頼られるインフラ系Linuxエンジニアへの道しるべ☆Produced by 美女Linux

Webサーバー間の暗号化(mod_ssl編)

こんばんは星空


日本代表なでしこジャパン、ワールドカップ優勝おめでとう~ニコニコ


朝早くから優勝の瞬間を見ていました。

かなりハラハラものでしたが、諦めない力が勝利に繋がりましたねグッド!

素晴らしい試合でしたOK




さて、本日はWebサーバー間の暗号化の設定をしたいと思います。


■mod_sslインストール


# yum -y install mod_ssl
のコマンドにてインストールします。


美女Linux☆目指せ!!頼られるインフラ系Linuxエンジニアへの道しるべ☆Produced by 美女Linux-mod_ssl-01


以下の画面が表示されたら、インストール完了です。


美女Linux☆目指せ!!頼られるインフラ系Linuxエンジニアへの道しるべ☆Produced by 美女Linux-mod_ssl-02


■WebサーバーSSL設定


①サーバー用秘密鍵・証明書が格納されているフォルダへ移動します。

# cd /etc/pki/tls/certs/


美女Linux☆目指せ!!頼られるインフラ系Linuxエンジニアへの道しるべ☆Produced by 美女Linux-mod_ssl-03


②サーバー用証明書有効期限を1年から10年に変更します。

例)

# sed -i 's/365/3650/g' Makefile


美女Linux☆目指せ!!頼られるインフラ系Linuxエンジニアへの道しるべ☆Produced by 美女Linux-mod_ssl-04

③サーバー用秘密鍵・証明書作成します。

# make server.crt


美女Linux☆目指せ!!頼られるインフラ系Linuxエンジニアへの道しるべ☆Produced by 美女Linux-mod_ssl-05

・任意のパスワードを入力


美女Linux☆目指せ!!頼られるインフラ系Linuxエンジニアへの道しるべ☆Produced by 美女Linux-mod_ssl-06


・国名、都道府県を入力


美女Linux☆目指せ!!頼られるインフラ系Linuxエンジニアへの道しるべ☆Produced by 美女Linux-mod_ssl-07


・市区町村名、組織名、組織単位名、Webサーバ名を入力

組織単位名を入力ですが、特に無しなのでそのままEnterキー


美女Linux☆目指せ!!頼られるインフラ系Linuxエンジニアへの道しるべ☆Produced by 美女Linux-mod_ssl-08


・メールアドレスを入力(任意のメールアドレス)


美女Linux☆目指せ!!頼られるインフラ系Linuxエンジニアへの道しるべ☆Produced by 美女Linux-mod_ssl-09

④サーバー用秘密鍵からパスワード削除します
# openssl rsa -in server.key -out server.key


・サーバー用秘密鍵・証明書作成時のパスワードを入力


美女Linux☆目指せ!!頼られるインフラ系Linuxエンジニアへの道しるべ☆Produced by 美女Linux-mod_ssl-10




⑤SSL設定

# vi /etc/httpd/conf.d/ssl.conf


美女Linux☆目指せ!!頼られるインフラ系Linuxエンジニアへの道しるべ☆Produced by 美女Linux-mod_ssl-11


・以下に、サーバー用証明書を修正


美女Linux☆目指せ!!頼られるインフラ系Linuxエンジニアへの道しるべ☆Produced by 美女Linux-mod_ssl-12

・以下に、サーバー用秘密鍵を修正


美女Linux☆目指せ!!頼られるインフラ系Linuxエンジニアへの道しるべ☆Produced by 美女Linux-mod_ssl-13


・DocumentRootのコメントを削除


美女Linux☆目指せ!!頼られるインフラ系Linuxエンジニアへの道しるべ☆Produced by 美女Linux-mod_ssl-14


■Apache設定反映


・Apache再起動

# /etc/rc.d/init.d/httpd restart


美女Linux☆目指せ!!頼られるインフラ系Linuxエンジニアへの道しるべ☆Produced by 美女Linux-mod_ssl-15

■WebサーバーSSL確認


・https://サーバーIPアドレス/にアクセスして「セキュリティの警告」
ウィンドウが以下のように表示されれば、設定は完了です。


美女Linux☆目指せ!!頼られるインフラ系Linuxエンジニアへの道しるべ☆Produced by 美女Linux-mod_ssl-16


・"このサイトの閲覧を続行する"を実行すれば、

以後「セキュリティの警告」ウィンドウは表示されなくなります。


美女Linux☆目指せ!!頼られるインフラ系Linuxエンジニアへの道しるべ☆Produced by 美女Linux-mod_ssl-17



本日は、ここまでとしま~すグッド!


また、アップいたしますので、お待ちくださいかに座