差分
このページの2つのバージョン間の差分を表示します。
両方とも前のリビジョン 前のリビジョン 次のリビジョン | 前のリビジョン | ||
Linux:HTTPS [2022/11/29 23:58] – 削除 - 外部編集 (Unknown date) 127.0.0.1 | Linux:HTTPS [2025/04/12 05:15] (現在) – 外部編集 127.0.0.1 | ||
---|---|---|---|
行 1: | 行 1: | ||
+ | # HTTPS | ||
+ | |||
+ | 参考:[[https:// | ||
+ | |||
+ | ### 環境設定 | ||
+ | |||
+ | ##### ファイアフォールの設定 | ||
+ | |||
+ | ** firewall-cmd --list-all ** で「https」が許可されていない場合、下記のコマンドを実行する。 | ||
+ | |||
+ | ``` | ||
+ | $ sudo firewall-cmd --add-service=https --permanent | ||
+ | | ||
+ | $ sudo firewall-cmd --reload | ||
+ | | ||
+ | ``` | ||
+ | |||
+ | ##### mod_ssl パッケージのインストール | ||
+ | |||
+ | ``` | ||
+ | $ sudo yum install mod_ssl | ||
+ | ``` | ||
+ | |||
+ | ##### certbot パッケージのインストール | ||
+ | |||
+ | ``` | ||
+ | $ sudo yum install certbot python2-certbot-apache | ||
+ | ``` | ||
+ | |||
+ | ※ EPELレポジトリがインストールされている必要がある。 | ||
+ | |||
+ | ### ドメインの取得 | ||
+ | |||
+ | ##### Freenom を利用したドメイン取得 | ||
+ | |||
+ | 取得サイト:[[http:// | ||
+ | |||
+ | 基本的には下記のサイトを参考に、取得したい文字列のドメインで登録する。 | ||
+ | |||
+ | [[https:// | ||
+ | |||
+ | この際に、下記2点に注意する。 | ||
+ | |||
+ | - 取得したいドメインを検索する際には「xxx.tk」のようにトップレベルドメインまで指定して検索する | ||
+ | |||
+ | - 登録する際は、アカウントの電話番号が使われている携帯のモバイル通信を使用して操作を行う。(登録完了後はWi-fiでOK) | ||
+ | |||
+ | |||
+ | ##### A(Addresss)レコードの設定 | ||
+ | |||
+ | Freenom の「ターゲット」にドメインと紐づけしたいIPアドレスを入力する。 | ||
+ | |||
+ | 設定したアドレスがグローバルIPアドレスであれば、設定後、ブラウザにドメインを入力してアクセスできるようになる。 | ||
+ | |||
+ | ローカルネットワーク内の機器のIPアドレス(192.168.xxx.xxx)を割り当てた場合、次の手順が必要となる。 | ||
+ | |||
+ | ##### hostファイルの設定(Windows) | ||
+ | |||
+ | hostファイルを設定し、登録したドメインと紐づけを行う。 | ||
+ | |||
+ | エクスプローラのパス入力欄に「C: | ||
+ | |||
+ | フォルダ内の「host」ファイルのバックアップファイルを作成する。(「host.org」等の名前で) | ||
+ | |||
+ | hostファイルに下記を入力して、上書き保存する。 | ||
+ | |||
+ | ``` | ||
+ | < | ||
+ | ``` | ||
+ | |||
+ | 設定後、ブラウザにドメインを入力して、期待のページが表示されていればOK | ||
+ | |||
+ | ### 証明書の発行 | ||
+ | |||
+ | 参考: | ||
+ | |||
+ | - [[https:// | ||
+ | |||
+ | - [[https:// | ||
+ | |||
+ | - [[https:// | ||
+ | |||
+ | ##### certbot コマンドの実行 | ||
+ | |||
+ | ``` | ||
+ | $ sudo certbot certonly --manual --preferred-challenges dns -d < | ||
+ | ``` | ||
+ | |||
+ | 実行すると、メールアドレスの入力や、同意等の質問があるので、回答する。 | ||
+ | |||
+ | 回答後、以下のメッセージが表示される。 | ||
+ | |||
+ | ``` | ||
+ | Please deploy a DNS TXT record under the name | ||
+ | _acme-challenge.< | ||
+ | |||
+ | xxx(数十個の文字数) | ||
+ | |||
+ | Before continuing, verify the record is deployed. | ||
+ | - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - | ||
+ | Press Enter to Continue | ||
+ | ``` | ||
+ | |||
+ | Freenom に下記のレコード登録を行う。 | ||
+ | |||
+ | ^ Name ^ Type ^ TTL ^ Target ^ | ||
+ | | _acme-challenge.< | ||
+ | |||
+ | 保存後、反映には時間がかかる。反映されたかどうかを確認するには、下記のコマンドを実行する。 | ||
+ | |||
+ | ``` | ||
+ | $ sudo dig @80.80.80.80 -t TXT _acme-challenge.< | ||
+ | ``` | ||
+ | |||
+ | 上記コマンド実行し、「ANSWER SECTION」が表示されれば、certbotコマンドの「Enter」キーを押下する。 | ||
+ | |||
+ | 最後に、「ongratulations! Your certificate and chain have been saved at」が表示されればOK | ||
+ | |||
+ | ### Apache の設定 | ||
+ | |||
+ | ##### ssl.conf のコピー | ||
+ | |||
+ | 下記のコマンドを実行し、「/ | ||
+ | |||
+ | ``` | ||
+ | $ sudo cp / | ||
+ | ``` | ||
+ | |||
+ | ##### ssl.conf の編集 | ||
+ | |||
+ | 下記の項目を編集する。 | ||
+ | |||
+ | ``` | ||
+ | SSLCertificateFile / | ||
+ | ↓ | ||
+ | SSLCertificateFile / | ||
+ | |||
+ | |||
+ | SSLCertificateKeyFile / | ||
+ | ↓ | ||
+ | SSLCertificateKeyFile / | ||
+ | |||
+ | |||
+ | SSLCertificateKeyFile / | ||
+ | ↓ | ||
+ | SSLCertificateChainFile / | ||
+ | ``` | ||
+ | |||
+ | 編集後、下記のコマンドを実行し、「Syntax OK」が表示されればOK | ||
+ | |||
+ | ``` | ||
+ | $ sudo httpd -t | ||
+ | ``` | ||
+ | |||
+ | ##### httpd の再起動 | ||
+ | |||
+ | ``` | ||
+ | $ sudo systemctl restart httpd | ||
+ | ``` | ||
+ | |||
+ | 以上で、https化の設定が終わり。ブラウザにアクセスすると、URL欄が鍵マークになっていることを確認する。 | ||
+ | |||