参考 - Redhatのガイド:https://access.redhat.com/documentation/ja-JP/Red_Hat_Enterprise_Virtualization/3.3/html/Developer_Guide/appe-Certificates.html ここよりも参考になりそうなQiitaの記事がありました: http://qiita.com/mako10z/items/ef15372d4cf4621a674e Motivation 普通はオフィシャルな文書を見ればいいのだけど、RHEL6互換のOSでは署名のアルゴリズムがSHA1がデフォルトとして/etc/pki/tls/openssl.cnfに記載されているため、明示的に指定する必要があるので、備忘としてメモ。 CentOS7へ移行してもいいのかもしれませんが、まだ試していません。 CAから作り直すケー
サマリー やろうとしたこと admin1, admin2 サーバの openssl の入れ替えを yum で行おうとしたらyumのパッケージが古かった。 ↓ しかたなくソースから入れよう やってしまったこと srcをとってきてからrpmにしてっていう手順を調べていたら webで丁度いい例を発見。 ↓ 盲目的にコマンド連打。 ↓ opensslのバージョンアップ成功!確認もOK! ↓ 安心して同じ作業を別のサーバでやろうとして rpm を admin2 に scp しようとしたら できない。。 ※このサーバはsshが死ぬと物理的にそこまでいかないといけない。 そしてだいぶ遠くにある。。 なんとかした方法 rsync プロトコルで通信 ↓ openssl のバージョンを元に戻すことに成功 詳細 失敗に至るまで openssl を入れ替えるぞー [root@admin01 src]# wget
2010年3月4日(木) ■ $GENERATE _ BIND で使うゾーンファイルの書式は BIND が勝手に決めたわけではなく、実は RFCで規格化されている(なので、BIND だけじゃなくて NSD でも同じ書式。djbdns は独自形式だけど)。 _ とはいえ、BIND はそれを生のまま使ってるわけではなく、勝手な拡張もしている。 $GENERATEとか。これが何モノかというと、連番を自動生成するためのもの。 $GENERATE 1-10 host-$ IN A 192.0.2.$ ↑と↓は同義。 host-1 IN A 192.0.2.1 host-2 IN A 192.0.2.2 host-3 IN A 192.0.2.3 ... host-10 IN A 192.0.2.10 とっても楽ちん。ただし、$GENERATE はあくまでゾーンファイルの記述を簡略化するだけで、DNS
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く