harumaki.net

インフラ屋の覚書や、ラーメン食べある記とか。

apache メモ

apache SSL 秘密鍵ファイルのパスフレーズ解除

投稿日:2011年3月15日

Last Updated on 2016年6月9日 by かんりにん

SSLの運用にて、keyファイル(秘密鍵)のパスフレーズを解除していない場合
apacheのhttpdを再起動する際にパスフレーズの入力を求められる。

  • 出力例
    # /etc/init.d/httpd start
    Starting httpd: Apache/2.2.3 mod_ssl/2.2.3 (Pass Phrase Dialog)
    Some of your private key files are encrypted for security reasons.
    In order to read them you have to provide the pass phrases.
    
    Server example.com:443 (RSA)
    Enter pass phrase: ←keyファイルのパスフレーズ入力
    
    OK: Pass Phrase Dialog successful.
                                             [  OK  ]
    #

自動起動を実行する際、httpdの起動で処理が止まってしまうので、パスフレーズを解除しておくと運用が楽になる。
ただし、セキュリティは当然ユルくなることを認識しておくこと。

手順

  1. keyファイルをバックアップ
    # cp -p example.com.key example.com.key.org
  2. httpd停止
    # /etc/init.d/httpd stop
    Stopping httpd:                                            [  OK  ]
  3. パスフレーズ解除
    # openssl rsa -in example.com.key.org -out example.com.key
    Enter pass phrase for example.com.key.org:
    writing RSA key
  4. httpd起動
    # /etc/init.d/httpd start
    Starting httpd:                                            [  OK  ]
    →パスフレーズの入力が省略されることを確認。

参考サイト

お世話になっています!!
セキュアなWebサーバ(Apache+mod_ssl)の設定方法

a href="http://ash.jp/sec/env/mod_ssl.htm">http://ash.jp/sec/env/mod_ssl.htm</a>

-apache, メモ
-,

執筆者:


comment

メールアドレスが公開されることはありません。

CAPTCHA


関連記事

no image

[備忘録]PuTTYの設定情報のエクスポートとインポート

頻度が高いわけではないが、時々やろうとすると忘れてしまうので、メモ書き。 とりわけレジストリのパスを忘れてしまう・・・ 1.レジストリエディタ起動 XPの場合 "スタート"→&qu …

nagios​/tipやメモ

  nagiosのtipやメモを色々と。 1)var/以下のファイル † var/以下はログと監視ステータスの状態、設定情報などのキャッシュなど 各種の運用情報が出力される。 &uarr …

no image

[メモ]ディレクトリ”/srv”の使いみち

WebサーバーやDBサーバーをセットアップする際、RedHat、Fedora、CentOSなどでRPMパッケージでセットアップする場合は /var/wwwや/var/lib/mysqlなどあらかじめ用 …

no image

[メモ]panasonic スイッチのファームウェアアップデート(Switch-M24eG PN28240)

パナソニック電工(現在はパナソニックESネットワークス)のSwitch M24eGのファームウェアのアップデートメモ。 syslog周りの設定をしておこうとしたところ、メーカーの紹介ページでは実装され …

no image

[ssh].shostsによる認証許可メモ

.shostsによる認証許可。 設置場所:各ユーザーのホームディレクトリ ユーザーのホームディレクトリに.shostという隠しファイルを作成し 接続を許可する外部ホストのIPないしドメインを記述してお …