[Tep-j-general] Re: SSL の利用について

Back to archive index

Katsunori IMAI imai****@glatt*****
2004年 4月 20日 (火) 13:23:20 JST


今井と申します。はじめまして。

On Tue, 20 Apr 2004 12:13:53 +0900
George Nakamura <maste****@shopn*****> wrote:

> 山川さんはじめまして、中村と申します。
> 
> >関連の質問をもう1つ。
> >
> >apacheの起動時に RSAのパスワードを求められますが これを求められない処
> >理方法はないのでしょうか? 停電などサーバーの再起動時に不在だとこのパスワ
> >ード入力が行えません。
> 
> サーバーキーを生成する際に、パスフェーズ(パスワード)を入力せずに生成すると
> 起動時に聞かれないようになります。
> 既にCRTをもらっている場合は、再申請する事になりますが・・・。

パスフェーズ(ex. hogehoge)を標準出力に出力するプログラム、
たとえば、

==== server.pem ====
#!/bin/sh
echo "hogehoge"
========

を適当なところ(ex. /usr/local/apache/conf/ssl.key/)に作り、

httpd.conf の、

SSLPassPhraseDialog builtin

を、

SSLPassPhraseDialog exec:/usr/local/apache/conf/ssl.key/server.pem

のように、exec:でそのプログラムのパスを書いておくとOKです。

server.pemは、
 オーナ:apache起動ユーザ
 パーミション:500
にしておくのが良いと思います。




Tep-j-general メーリングリストの案内
Back to archive index