タグ

2008年9月18日のブックマーク (2件)

  • DeleGateでクライアント認証付きSSLリバースプロキシサーバ - NO LIMIT Is. はてな支部'

    DeleGateでクライアント認証付きSSLリバースプロキシサーバ、いわゆるSSL-VPNの一種を構築しようとしています。 クライアント認証にはSSLクライアント証明書を使います。クライアント証明書をまともに運用しようとするとCRL(証明書失効リスト)を使わないといけません。 DeleGateはCRLを読み込めるのですがかなりハマりやすい手順なのでメモしておきます。 OpenSSLで以下のファイルを作成します。作り方は検索すればすぐに見つかるのでここで書くこともないでしょう。これらのファイルを /var/spool/delegate-nobody/lib に置きます。 server-key.pem: サーバの秘密鍵 server-cert.pem: サーバ証明書 cacert.pem: CAのルート証明書 crl.pem: CRL ここからがハマりポイントです。サーバの秘密鍵、サーバ証明書

    DeleGateでクライアント認証付きSSLリバースプロキシサーバ - NO LIMIT Is. はてな支部'
    KuruKuruWolf
    KuruKuruWolf 2008/09/18
    Delegate に CRL を読み込ませる手順は難解
  • SSL 非対応メーラーで Gmail アカウントを使う方法 on Win XP

    ここでは、 Windows サービスとして Delegate のゲートウェイを登録、実行し、 SSL 非対応メーラーで Gmail アカウントを使う方法を説明します。 また、この方法は delegate9.2.4 で確認しております。 バージョン 9.2.5 にて若干変更があるようなので、 9.2.5 以降のバージョンの delegate のインストール方法については、確認後たぶんアップすると思います(^^ゞ Delegate のインストール メーラーのアカウント設定 Delegate サービスの運用 Delegate のインストール 以下の作業は、管理者権限のあるユーザーで実行する必要があります。 以下のリンクから "dg*_*_*.zip" をダウンロードする。 http://www.delegate.org/anonftp/DeleGate/bin/windows/latest/ C