GLPI再び(5)Agent のssl通信

 エージェントとサーバー間をsslで暗号化するにはまず

サーバーをhttps化

/etc/apache2/ports.conf の編集

<IfModule ssl_module>
        Listen 443
        Listen 8083
</IfModule>
<IfModule mod_gnutls.c>
        Listen 443
        Listen 8083
</IfModule>

httpsを8083で行うとしてポート8083を開ける

/etc/apache2/sites-available/glpi.conf の編集

<VirtualHost *:8082>
 DocumentRoot /var/www/glpi/public
    <Directory /var/www/glpi/public>
        Options Indexes FollowSymLinks MultiViews
        AllowOverride All
        RewriteEngine On
        # Redirect all requests to GLPI router, unless file exists.
        RewriteCond %{REQUEST_FILENAME} !-f
        RewriteRule ^(.*)$ index.php [QSA,L]
        Order allow,deny
        allow from all
     </Directory>
</VirtualHost>

<VirtualHost *:8083>
    DocumentRoot /var/www/glpi/public
    SSLEngine on
    SSLCertificateFile      /etc/ssl/www_cert.pem
    SSLCertificateKeyFile /etc/ssl/www_key.pem.nopass
     <Directory /var/www/glpi/public>
        Options Indexes FollowSymLinks MultiViews
        AllowOverride All
        RewriteEngine On
      # Redirect all requests to GLPI router, unless file exists.
        RewriteCond %{REQUEST_FILENAME} !-f
        RewriteRule ^(.*)$ index.php [QSA,L]
        Order allow,deny
        allow from all
     </Directory>
</VirtualHost>
すでにある8082の設定に8083を追加する。
以上。

エージェント側はインストールする際に
ターゲットをhttpsにしてポートを指定ポートにし、Quick installationをオフに

次に進んで、証明書の保存されているディレクトリを指定
インストールディレクトリで良いと思います。

あとは、次へ、次へでOK

最初ポート番号だけ変えていてhttpをhttpsにするのを忘れていてうまく通信できなかった。






コメント

このブログの人気の投稿

Windows10デフォルトゲートウェアに0.0.0.0が追加される

iOS VLC でSMB共有できなかった点について

無線LANルータの選択肢が、NEC Aterm 静的ルーティングできない問題