今更だけどubuntu 22.04→24.04→26.04アップデート(8) GLPIを10系から11系へアップグレード3 Agentとhttps通信
今更だけどubuntu 22.04→24.04→26.04アップデート(7) GLPIを10系から11系へアップグレード2 Agentとうまく通信できない - 8/14/2026
で課題だったhttp通信について
本来は証明書をしっかりと展開というのが筋ですが、GLPI-agentだけで対応できる簡易的対応を。
まず、Chrome系のブラウザだとglpiサーバーのhttp証明書を確認する。ブラウザでhttpsでアクセスし、アドレスバーのサイト情報のところをクリック、「証明書の詳細」を選択。一番下の方に「SHA-256 フィンガープリント」の項目があるので、この証明書の数字を記録する例えば
d0XXbXXXX4XXXdb2 だったとする。実際はもっと長い
Linux系のOSだと/etc/glpi-agent/conf.d/の下に設定ファイルがある。インストールのデフォルトだと 00-install.cfg だと思われる。
このファイルを以下のように設定する。
server = https://192.168.X.X:8083/front/inventory.php
no-ssl-check = 1
ssl-fingerprint =sha256$d0XXbXXXX4XXXdb2
serverはGLPIサーバーを設定
no-ssl-check はOSの標準的なルート証明書チェックをパスする。
ssl-fingerprint =sha256$ で先ほどのフィンガープリントを記入してやると、LinuxのOSの中身をさわらなくてもGLPI-agentの設定だけでOKになる。
コメント
コメントを投稿