2006-11-12から1日間の記事一覧

■squid起動

/usr/local/squid/bin/RunCache & (rc.localにでもほりこんでおけばいいとおもう)

■squid install

cd /wget http://www.squid-cache.org/Versions/v2/2.5/squid-2.5.STABLE14.tar.gz tar xzvf squid-2.5.STABLE14.tar.gz cd squid-2.5.STABLE14 ./configure --enable-err-language=Japanese --disable-internal-dns --enable-ssl cp /usr/local/squid/etc/s…

■認証局を使わず、自分で署名する場合

bin/openssl x509 -in csr.pem -out certs/cert.pem -req -signkey private/key.pem -days 365

■CSR(サイト証明書を発行するためのリクエスト作成)

bin/openssl req -new -days 365 -key private/key.pem -out csr.pem -------------------- You are about to be asked to enter information that will be incorporated into your certificate request. What you are about to enter is what is called a D…

■鍵からパスフレーズを削除

bin/openssl rsa -in private/key.pem -out private/key.pem -------------------- read RSA private key Enter PEM pass phrase:(パスフレーズ入力) writing RSA private key --------------------

■パスフレーズで保護された秘密鍵を生成

bin/openssl genrsa -des 1024 > private/key.pem -------------------- 1112 semi-random bytes loaded Generating RSA private key, 1024 bit long modulus .+++++ ..............+++++ e is 65537 (0x10001) Enter PEM pass phrase:(パスフレーズ入力) …

■証明書作成

■OPENSSLインストール

wget http://www.openssl.org/source/openssl-0.9.8d.tar.gz tar xzvf openssl-0.9.8d.tar.gz cd openssl-0.9.8d ./config make make install

squid で SSL Reverse Proxy

ちゃんとしたサービス時にはちゃんとSSL証明書は取るけど ひとまずこんなんでよさそうReverse Proxyのことや、なんでssl reverse proxyなんてやるのかは ほかで調べてみてくださいまし・・