Googleのサイト証明書を取得してみる(1)

AIさんの発言から、サイト証明書をGoogleから取得してみようということになった。
Googleのサイト証明書(Google Trust Services)の取得方法とサーバーの設定を順に書いていきたい。
その結果、ここはniwakan.k-in.co.jpと独立したサイトになる(かも知れない)。

先ずApacheのextra/httpd-vhosts.confに下記を書く。
niwakanを独立したサイトにする訳で、最終的にはここから移動するかも知れない。

未だ本体(www.k-in.co.jp)とは切り離さない。
立ち上がってwordpressが名称エラーを起こしてからが本番だから。

次にcertbotとcertbot-apacheをインストール。
この二つはGooleから適時(30日毎?)新しいkeyとcertを作り直すらしい。
それも自動で。
毎年、証明書発行業者に頼まずとも、自動で発行され更新される。
何て言うか、今まで何やってきたんだって話だわ。
発行業者潰れるぞ。

と3つが新規で入るらしい。

そして最後に

こうしろと言われたので、言われたまま実行した。
modulesに入れたら自動で読み込まれるんだっけ。
httpd.confにはincludeなんたらって、ずらっと並んでいるけれど、要るのかな?
既にお役御免な過去の遺品?

先ほど入れたのを使う。
AIさんが言うには「Google Trust Services(GTS)のアカウント登録」だそうだ。

何が起きているのかは全く判らない。
理由も聞いていない。AIさんに言われるままである。

AIさん曰く『サブドメインの証明書を「一発取得」する』のだそうだ。

そして、何故だかgoogle-cloud-sdkのインストール。
多分、後々使うことになるのだろう。

早速使うことになった。

public-ca-managerはGoogle Cloudで新規に作ったプロジェクト。
別に何でも良いけれど、先に作っておかないといけない。

この二つは大事なものなので公開してはいけないらしい。
なので、記録はshell scriptの中にしかない。

ここからshell scriptになる。
理由は、Geminiさんはbashでone linnerを書くが、自分はtcshなのでそのままだと動かないからだ。

実際に動かしてみた。
% sudo sh ~/certbot.sh
一回目。
niwakan.k-in.co.jpがDNSに無いと怒られた。
一般公開用のzone fileを弄って戻る。
二回目。
port 80が空いていないと怒られた。
httpd-vhost.confに追加した。
それと、『にわ管』はport 443に強制移動していなかったかな?
していた気がする。
三回目。
exstra/httpd-vhost.confを組み込んだら、親(www.k-in.co.jp)毎落ちた。
これチェックに時間がかかりそうだ。
ログは一つだけ残ってたので載せておく。

もう疲れたんで、今日はお仕舞いにするわ。
タイトルも(1)付けておこう。

コメントを残す

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)