AWS環境におけるKompiraEnterpriseのインストールについて

コメント

2件のコメント

  • 正式なコメント
    Ichiro Takahashi

    フィックスポイントの高橋です。

    まず以下のコマンドを実行して現状のシステムの状態を取得してみてください。

    $ rpm -q sscg
    $ sudo ls -l /etc/pki/tls/certs/localhost.crt /etc/pki/tls/private/localhost.key

    実行結果が以下のようになっていないか確認してみてください。

    1. sscg パッケージのバージョンが sscg-3.0.0-7.el9.x86_64 になっていないでしょうか?
    2. localhost.crt と localhost.key が 0 バイトになっていないでしょうか?

    これらが上記のとおりであれば、sscg パッケージが古いために httpd 起動時に自己署名証明書の作成に失敗して、結果として kompira のインストールに失敗している可能性があります。

    この場合、以下のコマンドを実行してみてください。

    $ sudo dnf -y update sscg

    sscg パッケージが sscg-3.0.0-10.el9.x86_64 などに更新されましたでしょうか。

    次に以下のコマンドで既存の証明書を削除してください。

    $ sudo rm -f /etc/pki/tls/certs/localhost.crt /etc/pki/tls/private/localhost.key

    この状態で、改めて kompira のインストールを再実行してみてください。

    $ sudo ./install.sh ...

    最初に確認した状態であればこれでインストールが成功する可能性があります。

    確認した状態が異なる、あるいは、これでもインストールに失敗する、という場合は再度お問い合わせください。

    参考になさってみてください。

    コメントアクション パーマリンク
  • auto-kn

    フィックスポイント 高橋様

    お世話になっております。

    ご指示いただいた内容に従い、現状のシステム状態を確認いたしました。

    【確認内容および結果】

    1. sscgパッケージのバージョン確認
    sscg-3.0.0-7.el9.x86_64

    → 上記の通り、古いバージョンであることを確認しました。

    1. localhost.crt および localhost.key の存在確認
    ls: cannot access '/etc/pki/tls/certs/localhost.crt': No such file or directory 
    ls: cannot access '/etc/pki/tls/private/localhost.key': No such file or directory

    → いずれも存在していませんでした。

    1. /etc/pki/tls/certs/ ディレクトリの内容確認
    ll /etc/pki/tls/certs/ 
    total 0  
    lrwxrwxrwx. 1 root root 49 Aug 21  2024 ca-bundle.crt -> /etc/pki/ca-trust/extracted/pem/tls-ca-bundle.pem  
    lrwxrwxrwx. 1 root root 55 Aug 21  2024 ca-bundle.trust.crt -> /etc/pki/ca-trust/extracted/openssl/ca-bundle.trust.crt

    → 自己署名証明書は存在せず、システムの信頼CA証明書のシンボリックリンクのみがありました。

    【対応および結果】

    • sscgパッケージを最新バージョンに更新(3.0.0-10.el9.x86_64)
    • 既存の証明書ファイルがない状態でkompiraのインストールを再実行したところ、インストールは正常に完了しました。

    【補足】

    • 今後はEC2起動直後に  dnf -y update sscg  を実施するように致します。

    以上です、よろしくお願いいたします。

    0
    コメントアクション パーマリンク

サインインしてコメントを残してください。