タグ

2020年8月4日のブックマーク (6件)

  • httpdの設定(ssl.conf)

    httpdの設定(ssl.conf) [サーバの実験室 Slackware] 作成 : 2003/11/02 "サーバの実験室"の検索 SSL の設定 SSL の設定は httpd.conf に書いてもよいが、別のファイルに SSL 関連のディレクティブをまとめて記述し、httpd.conf から Include ディレクティブを使用してファイルを読み込むこともできる。 Include conf/ssl.conf デフォルトの ssl.conf に記述されているディレクティブについて、順に見ていく。 (重複するものは省略) デフォルトの ssl.conf <IfDefine> 〜 </IfDefine> [core モジュール] httpd を起動するとき -D でパラメータが指定されていれば、<IfDefine> と </IfDefine> で囲まれたディレクティブを有効にする。 次の例

  • CentOS7.2 64bit OpenSSLを使用して自己認証局で署名したSSLクライアント証明書を作成 | kakiro-web カキローウェブ

    外部に公開しているWebサイト等でアクセス制限を行いたい場合、ユーザーIDとパスワードの入力による認証や、ファイアウォールを使用してアクセス元のIPアドレスによる制限を行うこともできますが、SSLクライアント証明書を使用することで、特定の証明書を所有する端末からのアクセスのみを許可するように制限することができます。 ここでは、CentOS7.2の標準リポジトリからインストールできるOpenSSL1.0.1eを使用して、自己認証局で署名したSSLクライアント証明書を作成する方法を、以下に示します。 ※当サイトのSSLサーバー証明書の作成に関するページでも、SSLについて記載しています。CentOS7 64bit OpenSSLを使用して秘密鍵、CSRを作成し、自己署名のSSLサーバー証明書を作成のページ、CentOS7 64bit OpenSSLを使用して秘密鍵と自己署名のSSLサーバー証明

    CentOS7.2 64bit OpenSSLを使用して自己認証局で署名したSSLクライアント証明書を作成 | kakiro-web カキローウェブ
  • WP API SwaggerUI

  • オレオレ認証局でSSLクライアント認証しようとしたら、色々ハマったから手順をまとめた - 死ぬまでの暇潰し

    表題の通りです。 以前、自前で認証局たててSSL環境作ってクライアント認証しようとしました。 情報はググれば結構見つかって、それらを参照しながら 特に詰まる事無く各証明書作成を完了したんですが、 いざ導入しようとしたら、いろんなエラーに遭遇して上手くいかず、 試行錯誤の末、環境構築に成功し、現在は上手く動作しています。 その頃はブログも書いていなくて、情報もまとめてなかったんですが、 定期的に作業が必要になる度に思い出すのに手間取ったり、 新しく環境構築することになったりし始めたので、 自分なりに以前色々調べて把握したことを元に、手順をまとめてみました。 構築した環境 CentOS5または6でopensslを使って、/etc/pki配下に自前のSSL環境を作り、 サーバのSSL通信およびクライアント認証を導入しました。 CAは10年、サーバ/クライアントは1年毎に証明書更新することにしまし

    オレオレ認証局でSSLクライアント認証しようとしたら、色々ハマったから手順をまとめた - 死ぬまでの暇潰し
    michael-unltd
    michael-unltd 2020/08/04
    クライアント証明書運用
  • 起動時間が一定以上したプロセスをKillするスクリプト | ex1-lab

    長時間起動したままのプロセスをKillする Cronで実行するスクリプトで実行時間が短いはずなのに長時間起動したままになっているプロセスをKillすることって運用上あることですが、いつもKillコマンドなので手動で行っていますが、ある一定上経過しているとKillしてくれるスクリプトを紹介します 長時間起動しているプロセス・スクリプトをKillするシェルスクリプト 長時間起動しているスクリプト・プロセスをKillするシェルスクリプトですが、Killする条件ですが下記の条件とします 自分自身のプロセスはKillしない 起動時間は一定以上のみKillする(下記のスクリプトでは10分以上の場合) 起動時間の取得方法ですがpsコマンドでもプロセスの起動時間を取得できますが、psコマンドのTIMEはCPUの起動時間となってるのでCPUを使っていない状態で残っていると00:00のままとなり正しく取得でき

    起動時間が一定以上したプロセスをKillするスクリプト | ex1-lab
  • git reset HEAD^を取り消す方法 - Qiita

    通常、addしたファイルを取り消したい時は、git reset HEADでファイルを指定する。 しかし、addしたファイルを戻すつもりが間違って git reset --soft HEAD^をしてしまい、HEADが一つ前に戻ってしまった。 つまり、特に変更点も無いままHEADを一つ前に戻したため、過去の内容が自分のステージングに残ってしまったのである。 Changes to be committed: (use "git reset HEAD <file>..." to unstage) modified: app/assets/stylesheets/test.sass #最新(HEAD)のファイル modified: app/assets/stylesheets/hoge.sass #最新(HEAD)のファイル modified: app/assets/stylesheets/fuga

    git reset HEAD^を取り消す方法 - Qiita
    michael-unltd
    michael-unltd 2020/08/04
    git reset の取り消し:“git reset --soft HEAD@{1}”