GLPI再び(5)Agent のssl通信
エージェントとサーバー間をsslで暗号化するにはまず
サーバーをhttps化
/etc/apache2/ports.conf の編集
<IfModule ssl_module>
Listen 443
Listen 8083
</IfModule>
<IfModule mod_gnutls.c>
Listen 443
Listen 8083
</IfModule>
httpsを8083で行うとしてポート8083を開ける
/etc/apache2/sites-available/glpi.conf の編集
<VirtualHost *:8082>DocumentRoot /var/www/glpi/public<Directory /var/www/glpi/public>Options Indexes FollowSymLinks MultiViewsAllowOverride AllRewriteEngine On# Redirect all requests to GLPI router, unless file exists.RewriteCond %{REQUEST_FILENAME} !-fRewriteRule ^(.*)$ index.php [QSA,L]Order allow,denyallow from all</Directory></VirtualHost><VirtualHost *:8083>DocumentRoot /var/www/glpi/publicSSLEngine onSSLCertificateFile /etc/ssl/www_cert.pemSSLCertificateKeyFile /etc/ssl/www_key.pem.nopass<Directory /var/www/glpi/public>Options Indexes FollowSymLinks MultiViewsAllowOverride AllRewriteEngine On# Redirect all requests to GLPI router, unless file exists.RewriteCond %{REQUEST_FILENAME} !-fRewriteRule ^(.*)$ index.php [QSA,L]Order allow,denyallow from all</Directory></VirtualHost>
すでにある8082の設定に8083を追加する。
以上。
エージェント側はインストールする際に
ターゲットをhttpsにしてポートを指定ポートにし、Quick installationをオフに
次に進んで、証明書の保存されているディレクトリを指定
インストールディレクトリで良いと思います。
あとは、次へ、次へでOK
最初ポート番号だけ変えていてhttpをhttpsにするのを忘れていてうまく通信できなかった。
コメント
コメントを投稿