<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ssl | じじぃの引出し</title>
	<atom:link href="https://www.kazuban.com/blog/tag/ssl/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.kazuban.com/blog</link>
	<description>なにかしら、皆さんの参考になれば幸いです！</description>
	<lastBuildDate>Mon, 22 Dec 2025 23:11:08 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://www.kazuban.com/blog/wp-content/uploads/2020/05/cropped-ICON-1-32x32.png</url>
	<title>ssl | じじぃの引出し</title>
	<link>https://www.kazuban.com/blog</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Postfixでメールサーバー構築</title>
		<link>https://www.kazuban.com/blog/postfix-install/</link>
		
		<dc:creator><![CDATA[kazuban]]></dc:creator>
		<pubDate>Mon, 19 Aug 2019 01:38:22 +0000</pubDate>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Linux (CentOS、Rocky、Ubuntu)]]></category>
		<category><![CDATA[dovecot]]></category>
		<category><![CDATA[OP25B]]></category>
		<category><![CDATA[postfix]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[覚書]]></category>
		<guid isPermaLink="false">https://www.kazuban.com/blog/?p=1050</guid>

					<description><![CDATA[サーバーを運用していると、動作させているサービスがエラーやログなどのメールを発進する場合がありますから、サーバーのトラブルをいち早く知るにはやはりメールサーバは動作させておきたいですまた、自宅サーバーであれば、ほぼ上限無 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">サーバーを運用していると、動作させているサービスがエラーやログなどのメールを発進する場合がありますから、サーバーのトラブルをいち早く知るにはやはりメールサーバは動作させておきたいです<br>また、自宅サーバーであれば、ほぼ上限無くメールアドレスを設定できます</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>centOS7へのメールサーバー設定にはこちらを参考にさせていただきました<br>ほぼ同様の設定を行っていきますので詳細は下記サイトで確認してください。私の環境で若干違う設定の箇所もあるので、覚書きとして記録しておきたいと思います<br><a href="https://www.rem-system.com/mail-postfix01/">https://www.rem-system.com/mail-postfix01/<br></a><a href="https://www.rem-system.com/mail-postfix02/">https://www.rem-system.com/mail-postfix02/<br></a><a href="https://www.rem-system.com/mail-postfix03/">https://www.rem-system.com/mail-postfix03/<br></a><a href="https://www.rem-system.com/dkim-postfix04/">https://www.rem-system.com/dkim-postfix04/</a></p></blockquote>




  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-2" checked><label class="toc-title" for="toc-checkbox-2">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">postfix の設定（配送専用設定）</a><ol><li><a href="#toc2" tabindex="0">インストールの確認</a></li><li><a href="#toc3" tabindex="0">設定ファイルを自分のドメイン名に合わせる</a></li><li><a href="#toc4" tabindex="0">設定のチェックと再起動と自動起動設定</a></li><li><a href="#toc5" tabindex="0">メール送信の確認</a></li><li><a href="#toc6" tabindex="0">SPF・メールの送信ドメインの認証</a></li></ol></li><li><a href="#toc7" tabindex="0">Dovecotで送受信できるようにする</a><ol><li><a href="#toc8" tabindex="0">MXレコードの確認</a></li><li><a href="#toc9" tabindex="0">Dovecot のインストールと自動起動設定</a></li><li><a href="#toc10" tabindex="0">Dovecotの設定</a></li><li><a href="#toc11" tabindex="0">設定の確認と反映</a></li></ol></li><li><a href="#toc12" tabindex="0">PostfixのSMTP-AUTH設定</a></li><li><a href="#toc13" tabindex="0">OP25B対策</a><ol><li><a href="#toc14" tabindex="0">ファイアウォールへ接続許可</a></li><li><a href="#toc15" tabindex="0">メール送信の確認</a></li><li><a href="#toc16" tabindex="0">送信できない場合が発生</a></li><li><a href="#toc17" tabindex="0">Nifty の認証ファイル作成</a></li><li><a href="#toc18" tabindex="0">Postfix に反映</a></li><li><a href="#toc19" tabindex="0">メール送信テスト</a></li></ol></li><li><a href="#toc20" tabindex="0">メールの送受信が可能</a><ol><ol><li><a href="#toc21" tabindex="0">自宅でWordPressを動かそう！</a></li></ol></li></ol></li></ol>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">postfix の設定（配送専用設定）</span></h2>



<h3 class="wp-block-heading"><span id="toc2">インストールの確認</span></h3>



<p class="wp-block-paragraph">yum list installed でpostfix のインストール状態を確認します</p>



<pre class="wp-block-preformatted">$ yum list installed | grep postfix
 postfix.x86_64       2:2.10.1-7.el7                 @base</pre>



<h3 class="wp-block-heading"><span id="toc3">設定ファイルを自分のドメイン名に合わせる</span></h3>



<p class="wp-block-paragraph">私の環境では、すでにインストールされていました。<br>postfix は /etc/postfix/main.cf のファイルで設定しますので、まずは既存のファイルはバックアップとして残しておき編集します<br>まずは、メールサーバのドメイン名を自分の環境に合わせます</p>



<pre class="wp-block-preformatted">$ sudo cp -p /etc/postfix/main.cf /etc/postfix/main.cf.org
$ sudo vi /etc/postfix/main.cf

・
・
#------- 2019.00.00 kazu
# myhostname = host.domain.tld
# myhostname = virtual.domain.tld
myhostname = mail.hogehoge.com  &lt;-------- ドメイン名を自分に合わせて編集 
　・
　・
#------- 2019.00.00 kazu
# mydomain = domain.tld
mydomain = hogehoge.com       &lt;---------- ドメイン名を自分に合わせて編集 
　・
　・
#------- 2019.00.00 kazu
masquerade_domains = hogehoge.com  &lt;------ ドメイン名を自分に合わせて編集

#inet_interfaces = all  &lt;---------- 他のマシンからも配送するには、allを指定   
#inet_interfaces = $myhostname
#inet_interfaces = $myhostname, localhost
inet_interfaces = localhost  &lt;--------- このサーバからしか配送できない </pre>



<h3 class="wp-block-heading"><span id="toc4">設定のチェックと再起動と自動起動設定</span></h3>



<pre class="wp-block-preformatted"># postconf -n
　・
　・
masquerade_domains = hogehoge.com
mydestination = $myhostname, localhost.$mydomain, localhost
mydomain = hogehoge.com
myhostname = mail.hogehoge.com
　・
　・
　・

$ sudo postfix check
       &lt;--------- なにも表示されなければエラーなし

$ suso  systemctl restart postfix  &lt;------- 再起動

$ sudo systemctl status postfix &lt;------- 起動状態の確認

$ sudo systemctl is-enabled postfix
enabled                 &lt;----- enable なら自動起動に設定されている

</pre>



<h3 class="wp-block-heading"><span id="toc5">メール送信の確認</span></h3>



<pre class="wp-block-preformatted">$ mail test@example.com     &lt;---------- 既知のメールアドレスに送信
Subject: Mail delivery test  &lt;--------- 件名
test-test       &lt;-------------- 本文
test
.               &lt;----- 「.」で入力終了し送信
EOT
</pre>



<p class="wp-block-paragraph">確認が可能であれば、送信したメールアドレスを確認してください。<br>サーバーからは、ログファイル「/var/log/maillog」で確認できます<br>「less」コマンドで、ログを指定すると、内容が表示されます。<br>キーボードの大文字「G」キーを押すと最終行へジャンプできます。<br>ログの最後付近に、「status=sent (250&#8230;..」があれば送信されています。</p>



<pre class="wp-block-preformatted">$ sudo less /var/log/maillog
　・
　・
......, status=sent (250 2.0.0 ...... Message accepted for delivery)
　・
　・</pre>



<h3 class="wp-block-heading"><span id="toc6">SPF・メールの送信ドメインの認証</span></h3>



<p class="wp-block-paragraph">メール配送のSMTPは、任意の差出人に成りすまされるという弱点があるようで、メールサーバによっては認証ができないドメインからのメールは迷惑メールとして処理される事があるようです。<br>そこで、SPFを設定することで、ある程度送信ドメインを証明する事ができると言う事です。<br>SPFはDNS側に設定するので、自分でDNSを運用している場合には、DNS側に設定しますが、私の場合は<a href="https://www.mydns.jp/">ダイナミックDNSサービスの「MyDNS</a>」を利用させてもらっているので、そちらで設定する事になります。<br>MyDNSへログインし、「DOMAIN INFO」に入り確認したところ、自動的に設定されているようです。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p> 皆さんのサーバーのIPアドレスでSPFレコードを自動的に設定しますので<strong>通常は設定は不要</strong>です。&nbsp; </p></blockquote>



<p class="wp-block-paragraph">との記述がありました。</p>



<h2 class="wp-block-heading"><span id="toc7">Dovecotで送受信できるようにする</span></h2>



<p class="wp-block-paragraph">次に、受信もできように設定し、外部PCのメーラーからでもメールを受取れるように設定したいと思います</p>



<h3 class="wp-block-heading"><span id="toc8">MXレコードの確認</span></h3>



<p class="wp-block-paragraph">MXレコードも、DNSに設定するので、私の環境では「MyDNS」にログインして確認します</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p> 「MX」にはMXレコードの設定をしますが、入力が無い場合には自動的にそのドメイン名自体をMXホストとして設定しますので<strong>通常は設定は不要</strong>です。&nbsp;<strong>もしドメイン名を途中で変更した場合にはMXの修正を忘れないようにして下さい</strong>。&nbsp; </p></blockquote>



<p class="wp-block-paragraph">とあるので、ドメイン名と同じ場合には、自動的に設定されているようですが、私は、「mail.hogehoge.com」と明示的に設定しました。<br>設定を確認するには、「host」コマンドで確認できます。<br>「host」コマンドが使用できない場合には「brid-utils」をインストールする必要があります。<br>「-t mx」オプションでタイプを指定して検索します</p>



<pre class="wp-block-preformatted">$ sudo yum install bind-utils
　・
　・
$ host -t mx hogehoge.com
 hogehoge.com mail is handled by 10 mail.hogehoge.com.</pre>



<h3 class="wp-block-heading"><span id="toc9">Dovecot のインストールと自動起動設定</span></h3>



<pre class="wp-block-preformatted">$ sudo yum -y install dovecot   &lt;------- インストール

$ yum list installed | grep dovecot 　　　　&lt;---- インストールの確認
  dovecot.x86_64       1:2.2.36-3.el7    @base
  
$ sudo systemctl start dovecot   &lt;--------- 起動
$ sudo systemctl status dovecot  &lt;--------- 起動状態確認
$ sudo systemctl enable dovecot  &lt;--------- 自動起動設定

$ sudo systemctl is-enabled dovecot   &lt;--------- 自動起動の確認
enabled  </pre>



<h3 class="wp-block-heading"><span id="toc10">Dovecotの設定</span></h3>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>POP3/IMAP4のプロトコルを利用。<br> 接続時の認証はLinuxのユーザーアカウントを利用。<br> POP3/IMAP4接続時のパスワードは平文。<br> SSLによる暗号化は無し。<br> SMTP-AUTHの際に認証機能を提供。</p></blockquote>



<p class="wp-block-paragraph">今回の設定では、下記ファイルを変更します。<br>変更前に、現ファイルは、「.org」をつけて残しておくようにします</p>



<ul class="wp-block-list"><li>/etc/dovecot/dovecot.conf</li><li>/etc/dovecot/conf.d/10-auth.conf</li><li>/etc/dovecot/conf.d/10-mail.conf</li><li>/etc/dovecot/conf.d/10-ssl.conf</li><li>/etc/dovecot/conf.d/10-master.conf</li></ul>



<pre class="wp-block-preformatted">★dovecot.conf 変更
$ cd /etc/dovecot/
$ sudo cp -p dovecot.conf dovecot.conf.org　  &lt;--------バックアップ
$ sudo vi ./dovecot.conf   &lt;----------- 設定ファイル編集

#protocols = imap pop3 lmtp
protocols = imap pop3       &lt;------------ imap pop3 のみに設定

★10-auth.conf 変更
$ cd /etc/dovecot/conf.d/
$ sudo cp -p 10-auth.conf 10-auth.conf.org    &lt;------- バックアップ
$ sudo vi 10-auth.conf　　　　　&lt;----------- 設定ファイル編集

#disable_plaintext_auth = yes
disable_plaintext_auth = no　&lt;----------- 平文認証無効化を無効

#auth_mechanisms = plain
auth_mechanisms = plain login　　&lt;----------- 平文での認証

★10-mail.conf　変更
$ cd /etc/dovecot/conf.d/
$ sudo cp -p 10-mail.conf 10-mail.conf.org  &lt;------ バックアップ
$ sudo vi 10-mail.conf　　　　&lt;----------- 設定ファイル編集

   mail_location = maildir:~/Maildir
#   mail_location = maildir:~/Maildir

★10-ssl.conf 変更
$ cd /etc/dovecot/conf.d/
$ sudo cp -p 10-ssl.conf 10-ssl.conf.org  &lt;----- バックアップ
$ sudo vi ./10-ssl.conf　　&lt;----------- 設定ファイル編集

#ssl = required　　　&lt;----------- SSL の利用
ssl = no　　　　　&lt;----------- SSL の利用

★10-master.conf　変更
$ sudo cp -p 10-master.conf 10-master.conf.org   &lt;--- バックアップ
$ sudo vi ./10-master.conf　　&lt;----------- 設定ファイル編集

 # Postfix smtp-auth
 #unix_listener /var/spool/postfix/private/auth {
   #  mode = 0666
 #}
　　↓ postfix で認証を行う設定にコメントを外して変更
　　↓
 unix_listener /var/spool/postfix/private/auth {
   mode = 0666
   user = postfix
   group = postfix
  }</pre>



<h3 class="wp-block-heading"><span id="toc11">設定の確認と反映</span></h3>



<p class="wp-block-paragraph">dovecot 設定の確認は、「doveconf -n」で変更部分を確認できます。<br>再起動して反映させるには、「systemctl restart dovecot」<br>状況の確認は「systemctl status dovecot」で<span class="has-text-color has-vivid-green-cyan-color">「active (running)」</span>の表示で確認できます<br>狙い通りに、「pop3」と「IMAP」の利用状態は、「netstat -nat」で110番と143番が表示されていれる事で確認できます</p>



<pre class="wp-block-preformatted">$ sudo doveconf -n
$ sudo systemctl restart dovecot
$ sudo systemctl status dovecot
$ netstat -nat</pre>



<h2 class="wp-block-heading"><span id="toc12">PostfixのSMTP-AUTH設定</span></h2>



<p class="wp-block-paragraph">dovecot側でのSMTP認証の設定は終了したので、Postfix側の設定に進みます<br>設定は、/etc/postfix/main.cf で行うので、まずはバックアップを取り編集します。編集する項目は、</p>



<ul class="wp-block-list"><li>inet_interfaces</li><li>mydestination</li><li>local_recipient_maps</li><li>home_mailbox</li><li>smtpd_banner</li><li>message_size_limit</li><li>SMTP-AUTHの設定追加<br>になります</li></ul>



<pre class="wp-block-preformatted"># ----- inet_interfaces
inet_interfaces = all     &lt;---------- local 以外の配送を可
#inet_interfaces = $myhostname
#inet_interfaces = $myhostname, localhost
#inet_interfaces = localhost      &lt;--------------- コメントにする


# -----  mydestination ---- 自分のドメイン宛のメールも受け取り可
#mydestination = $myhostname, localhost.$mydomain, localhost
mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain
#mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain,
#       mail.$mydomain, www.$mydomain, ftp.$mydomain



# ------  local_recipient_maps unixユーザーを許可
local_recipient_maps = unix:passwd.byname $alias_maps
#local_recipient_maps = proxy:unix:passwd.byname $alias_maps
#local_recipient_maps =

# ------  home_mailbox 
#home_mailbox = Mailbox
home_mailbox = Maildir/    &lt;----- 「Maildir」形式 

# -------  smtpd_banner 
#smtpd_banner = $myhostname ESMTP $mail_name
#smtpd_banner = $myhostname ESMTP $mail_name ($mail_version)
smtpd_banner = $myhostname ESMTP  &lt;----- postfix の使用を隠す

# ------ message_size_limit 
### MAIL SIZE
message_size_limit = 20971520 &lt;----------- 任意に設定（20MB)

### SMTP-AUTH　　&lt;------------------- 設定を追加
smtpd_sasl_auth_enable = yes
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions = permit_mynetworks
                               permit_sasl_authenticated
                               reject_unauth_destination
</pre>



<p class="wp-block-paragraph"> /etc/postfix/main.cf 　を保存したら、「postfix check」で構文エラーの確認</p>



<h2 class="wp-block-heading"><span id="toc13">OP25B対策</span></h2>



<p class="wp-block-paragraph">迷惑メール対策で、ほとんどのプロバイダでSMTP接続の２５番ポートがブロックされています<br>その場合、サブミッションポートと呼ばれる５８７番ポートを利用するのでその設定をしなければいけません<br>設定は、「/etc/postfix/master.cf」で行うので、いつものように、バックアップをとり、編集します</p>



<pre class="wp-block-preformatted">$ cd /etc/postfix/
 $ sudo cp -p master.cf master.cf.org
 $ sudo vi ./master.cf

   submission inet n   -   n   -   -   smtpd  &lt;---- この設定を有効にする
  
   # 編集したら、保全して、「postfixを再起動」 
$ sudo systemctl restart postfix

   #「netstat -nat」コマンドで５８７番ポートがオープンしていればOK
$ netstat -nat
 Active Internet connections (servers and established)
 Proto Recv-Q Send-Q Local Address           Foreign Address         State
 tcp        0      0 0.0.0.0:587             0.0.0.0:*               LISTEN</pre>



<h3 class="wp-block-heading"><span id="toc14">ファイアウォールへ接続許可</span></h3>



<p class="wp-block-paragraph">メールを送受信する場合、<br>送信用として「SMTP : 25番」「SMTP-Submission : ５８７番」<br>受信用として「POP3 : 110番」「IMAP$ : 143番」を許可します<br>現状のファイアウォールの状態は、「firewall-cmd &#8211;list-all」で確認できます<br>また、サービスを追加するには、<br>「firewall-cmd &#8211;zone=public &#8211;add-service={___ , ____ , ____}」<br>「&#8212;-permanent」オプションで永続的に設定できますが、ファイアウォールの再ロードが必要になります<br>「firewall-cmd &#8211;reload」</p>



<pre class="wp-block-preformatted">$ sudo firewall-cmd --list-all  &lt;--- 現状の状態を調べる
 public (active)
   target: default
   icmp-block-inversion: no
   interfaces: wlp8s0
   sources:
   services: ssh dhcpv6-client http https   &lt;---- SMTPなどのサービスは無効
　　　・
　　　・
$ sudo firewall-cmd --zone=public --add-service={smtp,smtp-submission,pop3,imap} --permanent
 success     &lt;------------ 追加成功
 $ sudo firewall-cmd --reload
 success   &lt;------- 再ロード
 $ sudo firewall-cmd --list-all   &lt;-------- 状態確認
 public (active)
   target: default
   icmp-block-inversion: no
   interfaces: wlp8s0
   sources:
   services: ssh dhcpv6-client http https <strong>smtp smtp-submission pop3 imap</strong></pre>



<h3 class="wp-block-heading"><span id="toc15">メール送信の確認</span></h3>



<p class="wp-block-paragraph">メールは、「mail」コマンドで送信できる。<br>また、「/var/log/maillog」にログが記録される</p>



<pre class="wp-block-preformatted">$ mail hogehoge@nifty.com   &lt;---------　アドレスを指定 
 Subject: test  &lt;---------- 件名
 test-mail1   &lt;------- 本文
 from hogehoge.com to nifty.com
 .      &lt;------------- 「.」が入力されるまで、本文とみなす
 EOT

  これで配送されたはずなので、ログを確認してみます
$ sudo less /var/log/maillog
  ログが出力されますが、最新のログは一番最後になります。
　多い場合には、「G」キーで、最終行に移動できます。
　最終行付近に、「status=sent (delivered to maildir)」があれば
　配送されています</pre>



<h3 class="wp-block-heading"><span id="toc16">送信できない場合が発生</span></h3>



<p class="wp-block-paragraph">会社など、外部から通常使っているメーラーで試してみます<br>すると、届く場合と、届かないアドレスが出てきました<br>対策としては、自分のメールサーバーから直接の配送でなく、gmail などプロバイダのメールサーバーにリレーしてもらうことで回避できるようです<br>私の場合、Nifty のアドレスを取得してあるので、そちら経由でするように設定したいと思います<br>こちらを参考にしました<br> <a href="https://www.walbrix.co.jp/blog/2014-02-gentoo-postfix-relay-gmail.html">https://www.walbrix.co.jp/blog/2014-02-gentoo-postfix-relay-gmail.html</a><br> <a rel="noopener" aria-label="https://ufuso.jp/wp/centos-7-0-%E3%81%A7-mail-server%E6%A7%8B%E7%AF%89postfixdovecot/  (新しいタブで開く)" href="https://ufuso.jp/wp/centos-7-0-%E3%81%A7-mail-server%E6%A7%8B%E7%AF%89postfixdovecot/" target="_blank">https://ufuso.jp/wp/centos-7-0-%E3%81%A7-mail-server%E6%A7%8B%E7%AF%89postfixdovecot/ </a><br>  設定は、リレーしてもらうメールサーバーの認証ファイルを作成し、「/etc/postfix/main.cf」の「smtp_sasl～」パラメータに指定します<br></p>



<h3 class="wp-block-heading"><span id="toc17">Nifty の認証ファイル作成</span></h3>



<p class="wp-block-paragraph">実施のメーラーに設定する、自分のアカウント名とパスワードを使用して「postmap」コマンドでデータベースを作成します</p>



<pre class="wp-block-preformatted"># echo [smtp.nifty.ne.jp]:587 hogehoge@nifty.ne.jp:「パスワード」 &gt; /etc/postfix/sasl_niftypass
# postmap /etc/postfix/niftypass
</pre>



<h3 class="wp-block-heading"><span id="toc18">Postfix に反映</span></h3>



<p class="wp-block-paragraph"> 「/etc/postfix/main.cf」の「smtp_sasl～」パラメータに指定します<br>パラメータ変数名で、ちょっと注意が必要です<br>「smtpd_sasl～」と「smtp_sasl～」の二種類があります<br>「smtpd」 は、外から入ってく来るとき。<br>「smtp」 は外へ出て行くときの設定のようです<br> なので、送信の場合は、「<strong>smtp_sasl</strong>～」の設定になりますね <br>いつものように、 「/etc/postfix/main.cf」 のバックアップを作成し編集します</p>



<pre class="wp-block-preformatted">relayhost = [smtp.nifty.ne.jp]:587　　&lt;--------- SMTP　サーバを指定

smtp_sasl_auth_enable = yes   &lt;-------- 認証情報を指定
smtp_sasl_password_maps = hash:/etc/postfix/sasl_niftypass
smtp_sasl_security_options = noanonymous
smtp_sasl_mechanism_filter = LOGIN

　　設定を保存

$ sudo postfix check    &lt;---------- 設定ファイルの確認。エラーが出なければOK
$ sudo systemctl restart postfix  &lt;-------- Postfix 再起動
$ sudo systemctl status postfix &lt;-------- 起動状況の確認

<font color="green">●</font>
・
・
　　　　<font color="green">active (running)</font>
「active」が表示されれば、正常に起動している

$ sudo systemctl is-enabled postfix  &lt;----- 起動状態の確認
 enabled
</pre>



<h3 class="wp-block-heading"><span id="toc19">メール送信テスト</span></h3>



<pre class="wp-block-preformatted">$ echo testmail sasl_nifty | mail hogehoge@kaisya.co.jp
   &lt;------------ メールは配送されます。通常のメーラーで配送状況を確認
$ less /var/log/maillog  &lt;-------- サーバーのログ確認
　　　　　　　　　　　　　　&lt;-------- 「G」キーで最終行へ移動。
　　　　　　　　　　　　　　&lt;------- status=sent があれば送信されている</pre>



<h2 class="wp-block-heading"><span id="toc20">メールの送受信が可能</span></h2>



<p class="wp-block-paragraph">これで、サーバからの送受信と、外部からでも受信ができるようになりました</p>



<h4 class="wp-block-heading"><span id="toc21">自宅でWordPressを動かそう！</span></h4>



<br>
<div class="pager">
  <a class="prev page-numbers" href="https://www.kazuban.com/blog/to-https/">PREV</a>
  <a class="page-numbers" href="https://www.kazuban.com/blog/centos7-install/">1</a>
  <a class="page-numbers" href="https://www.kazuban.com/blog/ssh-teraterm/">2</a>
  <a class="page-numbers" href="https://www.kazuban.com/blog/apache-install/">3</a>
  <a class="page-numbers" href="https://www.kazuban.com/blog/apache-install/">4</a>
  <a class="page-numbers" href="https://www.kazuban.com/blog/httpd-setting/">5</a>
  <a class="page-numbers" href="https://www.kazuban.com/blog/to-https/">6</a>
  <span aria-current="page" class="page-numbers current">7</span>
  <a class="page-numbers" href="https://www.kazuban.com/blog/ssl-for-mail/">8</a>
  <a class="page-numbers" href="https://www.kazuban.com/blog/php7-3/">9</a>
  <a class="page-numbers" href="https://www.kazuban.com/blog/mariadb-10/">10</a>
  <a class="page-numbers" href="https://www.kazuban.com/blog/wordpress-install/">11</a>
  <a class="next page-numbers" href="https://www.kazuban.com/blog/ssl-for-mail/">NEXT</a>
</div>
<hr>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>HTTPS化</title>
		<link>https://www.kazuban.com/blog/to-https/</link>
		
		<dc:creator><![CDATA[kazuban]]></dc:creator>
		<pubDate>Fri, 19 Jul 2019 02:24:12 +0000</pubDate>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Linux (CentOS、Rocky、Ubuntu)]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[覚書]]></category>
		<guid isPermaLink="false">https://www.kazuban.com/blog/?p=971</guid>

					<description><![CDATA[今回の自宅サーバーの再構築は、自宅サイトの「https」化ですやっとここまでたどりつきました またしても、こちらのサイトを参考にさせていただきました今回も流れはこのサイトに則って作業しますが、自分の環境に合わせて覚書きと [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">今回の自宅サーバーの再構築は、自宅サイトの「https」化です<br>やっとここまでたどりつきました</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p><a href="https://www.rem-system.com/cent-httpd-ssl/">またしても、こちらのサイトを参考にさせていただきました</a><br>今回も流れはこのサイトに則って作業しますが、自分の環境に合わせて覚書きとして書き残しておきたいと思います</p></blockquote>



<div id="host">

  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-4" checked><label class="toc-title" for="toc-checkbox-4">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">ホスト名でのアクセスが必要</a><ol><li><a href="#toc2" tabindex="0">ホスト名でのアクセスを可能にする</a></li></ol></li><li><a href="#toc3" tabindex="0">ファイアウォールの設定とSSLモジュールの確認</a><ol><li><a href="#toc4" tabindex="0">ファイアウォールの確認と設定</a></li><li><a href="#toc5" tabindex="0">SSLモジュールの確認・インストール</a></li></ol></li><li><a href="#toc6" tabindex="0">Let&#8217;s Encrypt で証明書をGET！</a><ol><li><a href="#toc7" tabindex="0">certbot のインストール</a></li></ol></li><li><a href="#toc8" tabindex="0">証明書の取得</a><ol><li><a href="#toc9" tabindex="0">Standalone プラグイン</a></li><li><a href="#toc10" tabindex="0">webroot プラグイン</a></li><li><a href="#toc11" tabindex="0">certbot コマンドの実行</a></li></ol></li><li><a href="#toc12" tabindex="0"> SSLサーバ証明書の設定 </a><ol><li><a href="#toc13" tabindex="0">httpsでアクセスできるかの確認</a></li><li><a href="#toc14" tabindex="0">証明書更新の確認</a></li></ol></li><li><a href="#toc15" tabindex="0">まずは、目標のhttps化が完了</a><ol><ol><li><a href="#toc16" tabindex="0">自宅でWordPressを動かそう！</a></li></ol></li></ol></li></ol>
    </div>
  </div>

<h2><span id="toc1">ホスト名でのアクセスが必要</span></h2>
</div>



<p class="wp-block-paragraph">http の場合は、IPアドレスでのアクセスも可能でしたが、https になると「ホスト名」でのアクセスを可能にする必要があるようです。<br>ちょっと実験してみます。<br>まずは、メジャーなサイトのIPアドレスを取り出して、そのIPアドレスでアクセスしてみます。<br>「host」コマンドでゲットできます。<br>「host」コマンドが利用できない場合には、「bind-utils」をインストールする事で使用できるようになります。</p>



<pre class="wp-block-preformatted">$ host yahoo.co.jp
 yahoo.co.jp has address 182.22.59.229
 yahoo.co.jp has address 183.79.135.206
 yahoo.co.jp mail is handled by 10 mx2.mail.yahoo.co.jp.
 yahoo.co.jp mail is handled by 10 mx1.mail.yahoo.co.jp.
 yahoo.co.jp mail is handled by 10 mx3.mail.yahoo.co.jp.
 yahoo.co.jp mail is handled by 10 mx5.mail.yahoo.co.jp.</pre>



<p class="has-background has-very-light-gray-background-color wp-block-paragraph">２種類でで来ましたが、どちらでもいいと思います<br>ウェブブラウザのアドレスバーでこのアドレスでアクセスしてみます<br><a href="http://182.22.59.229">「http://182.22.59.229」</a></p>



<figure class="wp-block-image"><img fetchpriority="high" decoding="async" width="880" height="451" src="https://www.kazuban.com/blog/wp-content/uploads/2019/07/yahoo-http.png" alt="" class="wp-image-975" srcset="https://www.kazuban.com/blog/wp-content/uploads/2019/07/yahoo-http.png 880w, https://www.kazuban.com/blog/wp-content/uploads/2019/07/yahoo-http-300x154.png 300w, https://www.kazuban.com/blog/wp-content/uploads/2019/07/yahoo-http-768x394.png 768w" sizes="(max-width: 880px) 100vw, 880px" /></figure>



<p class="has-background has-very-light-gray-background-color wp-block-paragraph">保護されていない通信との警告がでて、一部表示できないコンテンツがありますが、とりあえず通常どおりにアクセスできました</p>



<hr class="wp-block-separator"/>



<p class="has-background has-very-light-gray-background-color wp-block-paragraph"><br>次に、「<a href="https://182.22.59.229">https://182.22.59.229</a>」でアクセスしてみます</p>



<figure class="wp-block-image"><img decoding="async" width="893" height="642" src="https://www.kazuban.com/blog/wp-content/uploads/2019/07/yahoo-https-1.png" alt="" class="wp-image-979" srcset="https://www.kazuban.com/blog/wp-content/uploads/2019/07/yahoo-https-1.png 893w, https://www.kazuban.com/blog/wp-content/uploads/2019/07/yahoo-https-1-300x216.png 300w, https://www.kazuban.com/blog/wp-content/uploads/2019/07/yahoo-https-1-768x552.png 768w" sizes="(max-width: 893px) 100vw, 893px" /></figure>



<p class="has-background has-very-light-gray-background-color wp-block-paragraph">正常に表示されません。Chromeは警告をだしました。</p>



<hr class="wp-block-separator"/>



<p class="has-background has-very-light-gray-background-color wp-block-paragraph"><br>次に、ホスト名でアクセスしてみます <br>「<a href="https://yahoo.co.jp">https://yahoo.co.jp</a>」 </p>



<figure class="wp-block-image"><img decoding="async" width="700" height="464" src="https://www.kazuban.com/blog/wp-content/uploads/2019/07/yahoo-https-2.png" alt="" class="wp-image-982" srcset="https://www.kazuban.com/blog/wp-content/uploads/2019/07/yahoo-https-2.png 700w, https://www.kazuban.com/blog/wp-content/uploads/2019/07/yahoo-https-2-300x199.png 300w" sizes="(max-width: 700px) 100vw, 700px" /></figure>



<p class="has-background has-very-light-gray-background-color wp-block-paragraph">ホスト名であれば、正常に表示されました。<br>やはり、自分のサイトを「https」化する場合には、ホスト名でアクセスできるようにしなければいけません。</p>



<h3 class="wp-block-heading"><span id="toc2">ホスト名でのアクセスを可能にする</span></h3>



<p class="wp-block-paragraph"><br>会社などの場合のように、プロバイダに固定IPで契約すれば、ホスト名でアクセスできるように設定された、DNS設定が利用できると思いますが、自宅のような個人でおこなう場合結構費用もかかるので、インターネット接続プロバイダの標準設定で運用したいです。<br>この場合一番重要なのは、プロバイダからグローバルIPが提供されているか？が問題になってきます<br>インターネットに出て行く場合には、自宅内のPCにグローバルIPを意識する必要ありませんが、インターネット側から自宅サーバへアクセスするには、グローバルIPが必須となります<br>自宅は、「auひかり」ですが、だいたいのプロバイダは、グローバルIPが提供されると思います。<br>ただし、このIPは固定でなくて、動的IPの場合が多いと思います<br>動的IPの場合突然、IPアドレスが変わってしまう事があるので、動的に対応した設定をしておかなくてはいけません。<br>ネットで調べると、この動的IPに対応したサービスをしているサイトが見つかります。その中で私は「 <a href="https://www.mydns.jp/?MENU=010">https://www.mydns.jp/</a>」を利用させていただいています。<br>無料で利用できるので、本当感謝です<br>ここの「JOIN US」のページで登録する事で利用できるようになります<br>設定がすんだら、「host」コマンドで正常にIPが表示されれば準備完了です</p>



<pre class="wp-block-preformatted">$ host www.hogehoge.com
 www.hogehoge.com has address  183.79.135.206 </pre>



<h2 class="wp-block-heading"><span id="toc3">ファイアウォールの設定とSSLモジュールの確認</span></h2>



<h3 class="wp-block-heading"><span id="toc4">ファイアウォールの確認と設定</span></h3>



<p class="wp-block-paragraph">ファイアウォールの設定は、「firewall-cmd」を使用します。<br>「&#8211;list-all」のオプションで確認し、「&#8211;add-service=https」で追加、「&#8211;permanent」で恒久的に反映します。<br>ただし、 「&#8211;permanent」の場合には、 「firewall-cmd」 を再起動させる必要があります </p>



<pre class="wp-block-preformatted">$ sudo firewall-cmd --list-all    &lt;------ 確認
 public (active)
   target: default
   icmp-block-inversion: no
   interfaces: wlp8s0
   sources:
   services: ssh dhcpv6-client http    &lt;--------- https は許可されていない
   ports:
   protocols:
   masquerade: no
   forward-ports:
   source-ports:
   icmp-blocks:
   rich rules:
 $ sudo firewall-cmd --add-service=https --permanent  &lt;- サービスを追加
 success

 $ sudo firewall-cmd --reload   &lt;---------- 再起動
 success

 $ sudo firewall-cmd --list-all  &lt;-------- 再確認
 public (active)
   target: default
   icmp-block-inversion: no
   interfaces: wlp8s0
   sources:
   services: ssh dhcpv6-client http https   &lt;-------- 追加された
   ports:
   protocols:
   masquerade: no
   forward-ports:
   source-ports:
   icmp-blocks:
   rich rules:</pre>



<h3 class="wp-block-heading"><span id="toc5">SSLモジュールの確認・インストール</span></h3>



<p class="wp-block-paragraph">前回の  <a href="https://www.kazuban.com/blog/apache-install/">apache のインストール</a> でmod_sslもインストールしましたが、再度確認し、もしインストールされていなければ、インストールします。<br>インストールの確認は、「yum list installed」で、<br>インストールは「yum install」で、モジュール登録の確認は「httpd -M」で行います</p>



<pre class="wp-block-preformatted">$ sudo yum -y install mod_ssl　　　&lt;----------- とりあえずインストール
 読み込んだプラグイン:fastestmirror, langpacks
 Loading mirror speeds from cached hostfile
 base: ftp.iij.ad.jp
 extras: ftp.iij.ad.jp
 updates: ftp.iij.ad.jp
 パッケージ 1:mod_ssl-2.4.6-89.el7.centos.x86_64 はインストール済みか最新バージョンです
 何もしません 　　　　&lt;---------- 私の環境ではすでにインストール済みでした

 $ yum list installed | grep mod_ssl      &lt;-------- インストール済みの確認
 mod_ssl.x86_64       1:2.4.6-89.el7.centos          @updates

 $ sudo httpd -M | grep ssl   &lt;-------- sslモジュールの登録の確認
  ssl_module (shared)

 $ sudo systemctl restart httpd  &lt;-------- httpd の再起動
 $ sudo systemctl status httpd   &lt;-------- httpd の状態の確認</pre>



<h2 class="wp-block-heading"><span id="toc6">Let&#8217;s Encrypt で証明書をGET！</span></h2>



<p class="wp-block-paragraph">「https」でssl通信するには、自分のサイトが安全だと言う事を証明してもらわなうてはいけません。<br>証明書を発行してくれる機関は沢山ありますが、結構いいお値段です。<br>そんな中で、「Let&#8217;s Encrypt」は無料で証明書を発行してくれます。<br> 「Let&#8217;s Encrypt」 は、「certbot」というソフトウェアを利用して証明書を発行してくれるシステムなので、まずは「certbot」を動作させる必要があります。<br>以前私は、「VineLinux」でサーバーを構築していましたが、「 certbot 」に対応していませんでした。<br>ネットの情報集めて挑戦してみましたが、私のレベルでは断念しました。<br>それで、対応している、「centOS7」で再構築したのが、このサイトです</p>



<h3 class="wp-block-heading"><span id="toc7">certbot のインストール</span></h3>



<p class="wp-block-paragraph"><br>「 certbot 」のインストール方法は、「<a href="https://free-ssl.jp/usage/install-certbot.html#CentOS7">Let&#8217;s  Encrypt総合ポータル</a>」にも情報があります。<br>centOS7の場合には、 EPEL (Extra Packages for Enterprise Linux) リポジトリからインストールすることができるようです。 </p>



<pre class="wp-block-preformatted">$ sudo yum -y install epel-release
$ sudo yum -y install certbot
$ sudo yum -y install python2-certbot-apache

$ yum list installed | grep certbot        &lt;------ インストール済みの確認
 certbot.noarch                0.31.0-2.el7                   @epel
 python2-certbot.noarch        0.31.0-2.el7                   @epel
 python2-certbot-apache.noarch 0.31.0-1.el7                   @epel

$ which certbot &lt;---------- インストール場所の確認 
 /usr/bin/certbot
</pre>



<div id="stand">
<h2><span id="toc8">証明書の取得</span></h2>
</div>



<p>証明書はインストールした、「certbot」コマンドで発行しますが、発行の方法によりよく使われるプラグインが２つあります<br>「<a href="https://free-ssl.jp/docs/using.html#standalone">Standalone</a>」と「<a href="https://free-ssl.jp/docs/using.html#webroot">Webroot</a>」です</p>



<h3 class="wp-block-heading"><span id="toc9">Standalone プラグイン</span></h3>



<p class="wp-block-paragraph">「<a href="https://free-ssl.jp/">Let&#8217;s Encrypt 総合ポータル</a>」には、下記のような説明があります<br>ようするに、Webサーバーが動いていなくても証明書の取得ができるけど、逆に考えると、<span class="markerPink"><strong>Webサーバーが動いていると取得できない</strong></span>と言う事です<br></p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p> SSL/TLS サーバ証明書の取得のみを行ないます。<br>※ドメイン使用権者の認証（Let&#8217;s Encrypt のサーバから、証明書を取得するドメイン名を正引きしたIPアドレスに接続することによる認証）の際には、Certbot クライアントに内蔵されている簡易的なウェブサーバが機能が一時的に使われます。<br>※このプラグインは TCP Port 80 もしくは TCP Port 443 を使うため、当該 Port を Listen している動作中のウェブサーバを一時的に終了させる必要があります。<br>※当サイトのチュートリアル&nbsp;<a href="https://free-ssl.jp/usage/">Let&#8217;s Encrypt の使い方</a>&nbsp;では、このプラグインを使用した Let&#8217;s Encrypt 導入方法を解説しています </p></blockquote>



<h3 class="wp-block-heading"><span id="toc10">webroot プラグイン</span></h3>



<p class="wp-block-paragraph"> こちらも「<a href="https://free-ssl.jp/">Let&#8217;s Encrypt 総合ポータル</a>」に、下記のような説明があります<br>こちらは、すでにWebサーバーが動いている場合です。<br>すでに動作しているWebサーバーを停止しなくていもいいが、<span class="markerPink"><strong>外部から自宅のWebサーバー（８０番ポート）にアクセスできる必要があります</strong></span><br>したがって、サーバーの設定だけでなく、自宅サーバーへの入り口になるルータ（ゲートウェイ）の設定で、８０番ポートをオープンして、対象のWebサーバーと紐付けしておく必要があります</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p> 動作中のウェブサーバのドキュメントルートディレクトリ以下に、ドメイン使用権者の認証用のファイルを自動的に設置することにより、SSL/TLS サーバ証明書の取得を行います。<br>※動作中の httpd（TCP Port 80 や TCP Port 443 など）のサービスを停止させる必要はありません。<br>※Certbot クライアントを、証明書を取得するドメイン名を運用しているウェブサーバ（DNSの正引きしたIPアドレスのウェブサーバ）で実行する必要があります。また、httpd が動作中である必要があります。 </p></blockquote>



<h3 class="wp-block-heading"><span id="toc11">certbot コマンドの実行</span></h3>



<p class="wp-block-paragraph"> いよいよ、証明書を取得してみようと思います。<br>今の環境では、Webサーバーは動作し、外部からもアクセス可能な状態なので、<br>「webroot」プラグインを使用します。<br>また「-w」オプションで、証明書ファイルを保存するディレクトリを指定します<br>「-d」は証明書を適応するホスト名を指定します</p>



<pre class="wp-block-preformatted">$ sudo certbot certonly --webroot -w /home/www/html/ -d www.hogehoge.com -d hogehoge.com
　・
　・
              対話型で質問が表示されます
Enter email address .......   &lt;--------------- Eメールアドレスを入力
Please read the Terms of Service at ....  &lt;------- 同意するか？(A入力)
Would you be willing to share your email address with the Electronic Frontier
・
・     &lt;------------ メールアドレスを共有するか？　(Y)es　or  (N)o: </pre>



<p class="has-background has-very-light-gray-background-color wp-block-paragraph">設定が終わりました。<br>これで、証明書の発行が始まるはずですが・・・・<strong>うまくいかな～い！</strong></p>



<p class="wp-block-paragraph">どうも、ドキュメントルート「/home/www/html」に作成した「index.html」が拒否しているみたい。<br>「curl」コマンドでリクエストしてみます</p>



<pre class="wp-block-preformatted">$ curl http://localhost/
 &lt;!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN"&gt;
 &lt;html&gt;&lt;head&gt;
 &lt;title&lt;403 Forbidden&lt;/title＞
 &lt;/head&gt;&lt;body&gt;
 &lt;h1&gt;Forbidden&lt;/h1&gt;
 &lt;p&gt;You don't have permission to access /
 on this server.&lt;/p&gt;
 &lt;/body&gt;&lt;/html&gt;</pre>



<p class="wp-block-paragraph">たぶん、<strong>「SELinux」</strong>で、ドキュメントルートとして作成した「/home/www/html」へのアクセスが制限されているみたいです。<br>せっかく標準で有効になっているので、どうにか使用したいと思いGUI版をインストールしてみました。</p>



<pre class="wp-block-preformatted">$ sudo yum install policycoreutils-gui</pre>



<p class="wp-block-paragraph">GUI環境で設定できそうですが、結局よくわからない<br>無効にすることにしました。<br>無効にするには、このGUIでもできますし、「/etc/selinux/config」を編集すればよさそうです</p>



<pre class="wp-block-preformatted">$ cd /etc/selinux/<br>$ sudo vi ./config<br>---------------------------------<br>SELINUX=disabled  &lt;---------------  disabled に設定</pre>



<p class="wp-block-paragraph">設定後は、システムの再起動が必要です<br>再起動後、再度確認してみます</p>



<pre class="wp-block-preformatted">$ curl http://localhost/
 &lt;html&gt;
   &lt;body&gt;
    home www test page
   &lt;/body&gt;
 &lt;/html&gt;

     <em>今度は出てきましたので、再度「certbot」実行</em>

$ sudo certbot certonly --webroot -w /home/www/html/ -d www.hogehoge.com -d hogehoge.com

    <em> 今度は ”<strong>Congratulations!</strong>” が出てくれました</em>!
     <em>証明書が自動保存されるディレクトリを確認してみます</em>

$ cd /etc/letsencrypt/
$ ls
accounts  archive  csr  keys  <strong>live</strong>  renewal  renewal-hooks</pre>



<p class="wp-block-paragraph">あった、あった、「live」の中の、指定ホスト名と同じディレクトリの中に証明書が保存されています。<br> 
<span class="markerYellow">ファイルを確認するには、rootになる必要があります </span>
</p>



<h2 class="wp-block-heading"><span id="toc12"> SSLサーバ証明書の設定 </span></h2>



<p class="wp-block-paragraph">「/etc/httpd/conf.d」内の「ssl.conf」に証明書ファイルを設定します<br>とりあえず、現在の「ssl.conf」ファイルは名前を変えて残しておきます</p>



<pre class="wp-block-preformatted">$ cd /etc/httpd/conf.d
$ sudo cp -p ssl.conf ssl.conf.20190502  &lt;---- バックアップしておく
$ sudo vi ./ssl.conf
・
#SSLCertificateFile /etc/pki/tls/certs/localhost.crt
SSLCertificateFile /etc/letsencrypt/live/www.hogehoge.com/cert.pem
・
・
#SSLCertificateKeyFile /etc/pki/tls/private/localhost.key
SSLCertificateKeyFile 
/etc/letsencrypt/live/hogehoge.com/privkey.pem
・
・
#SSLCertificateChainFile /etc/pki/tls/certs/server-chain.crt
SSLCertificateChainFile /etc/letsencrypt/live/www.hogehoge.com/chain.pem

　　　<em>保存して確認しますが、「sudo」ではなく「su」でroot になる必要があります</em>
#httpd -t
Syntax OK

$ sudo systemctl restart httpd
$ sudo systemctl status httpd
</pre>



<h3 class="wp-block-heading"><span id="toc13">httpsでアクセスできるかの確認</span></h3>



<p class="wp-block-paragraph">確認するには、ウェブブラウザで確認しますが、https はIPアドレスではアクセスできません。<br>ホスト名でアクセスする必要があります。<br>「https://www.hogehoge.com」<br>
<span class="markerPink">また、外部からのアクセスには、４４３ポートを開放し、サーバと紐づけしておく必要があります</span>
</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="1014" height="420" src="https://www.kazuban.com/blog/wp-content/uploads/2019/07/router03.jpg" alt="" class="wp-image-1016" srcset="https://www.kazuban.com/blog/wp-content/uploads/2019/07/router03.jpg 1014w, https://www.kazuban.com/blog/wp-content/uploads/2019/07/router03-300x124.jpg 300w, https://www.kazuban.com/blog/wp-content/uploads/2019/07/router03-768x318.jpg 768w" sizes="(max-width: 1014px) 100vw, 1014px" /></figure>



<p class="wp-block-paragraph">ところが、私の環境では自宅内にサーバがあり、自宅内のPCのブラウザで確認しようとしてもできません。<br>自宅の環境は、外部のDDNSを使わせていただいているからかもしれません。<br>外部からなら確認できると思うので、スマホがあれば自宅内の<span class="markerYellow"> wifi設定を無効</span>にすれば確認できました。<br>やっぱり、自宅内のWindowsPCからでも確認したい場合には、Widowsの「hosts」を編集します<br>「C:\Windows\System32\drivers\etc\hosts」</p>



<pre class="wp-block-preformatted">192.168.1.101 hogehoge.com
192.168.1.101 www.hogehoge.com</pre>



<p class="wp-block-paragraph">これで、再度 「https://www.hogehoge.com」   を入力して表示されれば、正常にSSLで通信できています。</p>



<h3 class="wp-block-heading"><span id="toc14">証明書更新の確認</span></h3>



<p class="wp-block-paragraph">更新は、「certbot」の「renew」で行いますが、「&#8211;dry-run」をつける事で確認のに行えるようです。</p>



<pre class="wp-block-preformatted">$ sudo certbot renew --dry-run
  <em>これで、「Congratulations, all renewals succeeded.」が表示されれば更新も正常にできるようです。</em></pre>



<p class="wp-block-paragraph"> Let’s Encrypt の証明書は、３か月で更新が必要なので、後日自動更新できるようにも設定してみようと思います</p>



<h2 class="wp-block-heading"><span id="toc15">まずは、目標のhttps化が完了</span></h2>



<p class="wp-block-paragraph">どうには、今回の目標の一つでもある、https化が完了しました。<br>これから、メールサーバとWordPress の設定をしていきます。</p>



<h4 class="wp-block-heading"><span id="toc16">自宅でWordPressを動かそう！</span></h4>



<br>
<div class="pager">
  <a class="prev page-numbers" href="https://www.kazuban.com/blog/httpd-setting/">PREV</a>
  <a class="page-numbers" href="https://www.kazuban.com/blog/centos7-install/">1</a>
  <a class="page-numbers" href="https://www.kazuban.com/blog/ssh-teraterm/">2</a>
  <a class="page-numbers" href="https://www.kazuban.com/blog/apache-install/">3</a>
  <a class="page-numbers" href="https://www.kazuban.com/blog/apache-install/">4</a>
  <a class="page-numbers" href="https://www.kazuban.com/blog/httpd-setting/">5</a>
  <span aria-current="page" class="page-numbers current">6</span>
  <a class="page-numbers" href="https://www.kazuban.com/blog/postfix-install/">7</a>
  <a class="page-numbers" href="https://www.kazuban.com/blog/ssl-for-mail/">8</a>
  <a class="page-numbers" href="https://www.kazuban.com/blog/php7-3/">9</a>
  <a class="page-numbers" href="https://www.kazuban.com/blog/mariadb-10/">10</a>
  <a class="page-numbers" href="https://www.kazuban.com/blog/wordpress-install/">11</a>
  <a class="next page-numbers" href="https://www.kazuban.com/blog/postfix-install/">NEXT</a>
</div>
<hr>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
