日別アーカイブ: 2011年2月17日

どーでもいい話

色々
ドメイン管理 Value-domain/DTI
VPS1 ServersMan@VPS プロプラン
VPS2 さくらVPS
共有サーバ Xrea
ローカルサーバ HP ML150G6 Win2K8 Server
回線 フレッツ光ネクスト ハイスピードタイプ
e-mobile
プロバ livedoorプロバイダ 固定IP
bb.excite
証明書 ジオトラスト

どーでもいい話だけど、うちのネットワーク関連設定。
ドメイン管理は昔からのお付き合いと言うことでバリュードメインメインで6ドメイン使ってます。

VPSは2本体制。 最初、DTIのスタンダード契約だったんだけど、プロにするとグローバルIPが4個ついて、仮想CPU4個、占有メモリ1GB(フリー時3GB)で1980円だったので移行した。
グローバルIPが複数あると、IPベースバーチャルホストが使えたり、リンクでSEO効果が多少出て便利。
しかし、DTIのVPSで逆引き(PTR)するにはDTIで登録したドメイン1個しか使えないので、ドメインの逆引き認証したいため、さくらのVPSを追加している(さくらは自由にとれる) 別にDTIの契約を追加しても良いのだけど、IPアドレスが離れているサイトからリンクを張るとSEO効果があると言う風聞に流されてみた。

共有サーバは、これも昔からのお付き合いのXreaで、上物の移動が面倒だったので放置継続している。

ローカルサーバはXeonデュアルとしてはお安いHPサーバ。 省電力Xeon2個とメモリ12GB乗っけてWindowsServer2K8を走らせて、更にVMware上でCentOSを走らせている。 ASP.NETとかいろいろ実験用だ。

回線は東日本のNTT回線では最速200Mタイプ。 プロバイダは超低価格固定IPのライブドアプロバイダとワンコインのbb.exciteで、サーバ用とクライアント用を振り分けている(ルータはサーバ用にCISCO1812Jを入れて会社とのVPN等色々設定、クライアント用はヤマハRTX1000だ)
サブでe-mobileのSIMを光ポータブルに突っ込んであって、出先でも家でもノートはこいつ経由で接続している(光ポータブルはクレードルにイーサネット端子があって、クレードルに載せるとWiFiAPかWiFiルータとして動作する=有線LANのモードがローカルネットとWAN切り替え式)

証明書は激安のジオトラストでさくらとDTIに1本ずつ取っている。 中間証明書の登録が必要なタイプだがかなり安い。

(276)

カテゴリー: LAMP[Linux, Apache, MySQL, PHP] | コメントをどうぞ

SSL設定-中間証明書

 先日入れた証明書はルート証明機関からの証明書を利用していた。
 ルート証明機関から発行された証明書は高額で、最近はルート証明機関から認証された証明機関(中間証明機関;電子証明書には目的という項目があり、普通のSSL証明書はそのWebサーバを証明するのみだが、認証機関には証明書の発行が目的に含まれている)が安価に証明書を発行していたりする。
 この安価な証明書をサーバに導入した場合は、併せて中間証明機関の証明書も導入しないとオレオレ証明書のような警告が発生する。
 中間証明機関の証明書は、ssl.confのバーチャルサーバディレクティブ内

SSLCertificateChainFile /etc/pki/tls/certs/piyo.crt

のように記述して、証明書発行機関が示す証明書を/etc/pki/tls/certs/piyo.crtの中に書いておけば良い。

(644)

カテゴリー: サーバ設定 | コメントをどうぞ