SSLを導入

最近はSSLサーバ証明書も比較的安価に導入出来るようなって、いつかは導入しようと思っていたところに、去年の12月にLet’s Encryptなるサービスが公開された(まだバージョンはベータの模様)ため、ものは試しに自分のブログに適用。古いAndroidやガラケーでのアクセス時に不具合が発生してしまうが、無料だし、cronに仕込めば自動で証明書の期限を延ばすことが出来るしで大変便利。良い時代になったものだ。
今後も使用する可能性が高いため、自分が行った手順をメモとして残しておく。
ちなみに環境はCentOS6.4。

  • Python2.7を導入
    CentOS 6.4は標準のライブラリに登録されているPythonのバージョンが古く、このままでも導入は可能なのだが、ことあるごとにバージョンが古いと警告してくるため、新しめのバージョンを導入する。
yum install centos-release-SCL
yum install python27 python27-python-tools
scl enable python27 bash
  • Let’s Encryptを導入
    GitHubに必要なファイル一式公開されているので、Gitコマンドで取得
cd /usr/local/
git clone https://github.com/letsencrypt/letsencrypt
cd letsencrypt
  • Let’s Encryptの実行
    以下のコマンドを実行。初回は必要なライブラリのインストールが行われる。
./letsencrypt-auto --webroot \
-w ドキュメントのルートパス -d ドメイン名 \
-w ドキュメントのルートパス -d ドメイン名 \
-w ドキュメントのルートパス -d ドメイン名 \
-m メールアドレス --agree-tos

無事成功すれば証明書が以下のディレクトリに生成される。

/etc/letsencrypt/live/ドメイン名/
  • Apacheへの適用
    先ほど生成した証明書を用い、VirtualHostを追加。
<VirtualHost *:443>
  DocumentRoot ドキュメントのルートパス
  ServerName ドメイン名

  SSLEngine on
  SSLProtocol -All +TLSv1 +TLSv1.1 +TLSv1.2
  SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5
  SSLCertificateFile /etc/letsencrypt/live/ドメイン名/cert.pem
  SSLCertificateKeyFile /etc/letsencrypt/live/ドメイン名/privkey.pem
  SSLCertificateChainFile /etc/letsencrypt/live/ドメイン名/chain.pem
  ・
  ・
  ・

あとはApacheの再起動

service httpd restart

ひとまずはこれで一段落

  • 有効期限の自動更新
    Let’s Encryptのいいところで、コマンド実行で証明書の期限を更新できる。期限は90日で固定とのことなので、定期的にcronなり手動なりで実行すればOK。Apacheの再起動を行えば更新作業も完了。
./letsencrypt-auto certonly --webroot
-w ドキュメントのルートパス -d ドメイン名 \
-w ドキュメントのルートパス -d ドメイン名 \
-w ドキュメントのルートパス -d ドメイン名 \
--renew-by-default

とりあえず更新

20151231_1
20151231_2

気づいたら年末になってしまったのでとりあえず更新。と、言っても今月は週末は天気が悪かったりでろくな写真を残せず。それよりもパソコン周りを新調したことがメインとなった。買ったのは以下の通り。

  • Macbook Pro Retina 15inc(中古)
    Macbook Airの液晶に我慢できず、近所のお店で衝動買い。そのせいでブログの写真の解像度に不満がでてしまった。
  • Intel Core i7-3960X Extreme Edition + Asus X79-Deluxe + その他もろもろ
    新たな夢を見るために購入。後々まとめる予定だが、Over Clockで4.6Ghzまであげて稼働中。
  • iPhone 6
    厳密には弟から使わなくなったMacbook Airと交換。しかし、でかくてもてあまし気味。

実家で虫探しファイナル

20151123_1
20151123_2
20151123_3
20151123_4
20151123_5
20151123_6
20151123_7
20151123_8
20151123_14
20151123_15
20151123_9
20151123_10
20151123_11
20151123_12
20151123_13
20151123_16

今回の連休は実家。本当は時期が時期なだけに最初は鳥を考えていたが、妙に人が多く、断念。気温が思いの外集ったので結局は虫探しとなった。日曜日以外は基本天気が良かったため、11月下旬となった今時期でもたくさんのトンボを見ることができた。常連となるマイコアカネや、タイリクアカネを始めナツアカネ、カトリヤンマ。写真にはないが、シオカラトンボも見かけた。そんな中、スナアカネもいた。色が薄かったため、最初はこんな時期に未成熟?と思ったが、どうやらメス。今まではオスばっかりだったが、ようやく撮影できた。オスもいたらしいのだが残念ながら今回は見つけることができず。また、オナガアカネも探してみたが、顔が白いマイコアカネに翻弄されつつもなんとか一匹。どうやらここにも来るようである。

なかなか撮影する機会が・・・

20151115_1
20151115_2
20151115_3
20151115_4
20151115_5
20151115_6
20151115_7
20151115_8
20151115_9
20151115_10
20151115_11

先週は天気も悪く引きこもり。昨日も同じく。今日はそこそこ天気が良かったため、久しぶりの撮影。まずはこれまた久しぶりの樫原湿原。今日は晴天に加え、気温も高いせいかヒメアカネ、キトンボが乱舞状態。特にヒメアカネは撮影し損ねたので少しだけほっとした。が、やはり虫は少なく、そろそろ別の被写体を探さないといけない季節になった。ちなみにシチメンソウは11月頭に撮影したもの。この週も別件であまり撮影ができなった。

実家で昆虫探し・・・?

20151026_1
20151026_2
20151026_3
20151026_4
20151026_5
20151026_6
20151026_7
20151026_8
20151026_9
20151026_10
20151026_11
20151026_12
20151026_13
20151026_14

先週は実家へ。が、残念ながらこれと言った成果はなし。代わりにいつもの場所に、オオタカが。どうやら誰かが飼っているようで、近づいても全然逃げる気なし。近くには飼い主らしき人物はいなかった。周りに羽毛が散らばっており食事をしていたようだ。近くでまじまじと見ることができて満足だが、いつかは野生の状態で見てみたいものだ。