Nagios Network Analyzer - SSL設定

Nagios Network Analyzer – SSL 設定
目的
この資料では、Nagios Network Analyzer サーバで SSL をセットアップする方法について説明しま
す。
対象読者
この資料は、Nagios Network Analyzer サーバへ暗号化接続を行いたい Nagios Network Analyzer
管理者を対象としています。
必須コンポーネントのインストール
Step 1.
ターミナルを開き、Nagios Network Analyzer サーバに root でログインします。
Step 2.
以下のコマンドを実行します。
yum install mod_ssl openssl –y
キーの生成
この資料の例では、自己署名キーを使用します。大規模な本番環境でシステムを稼働させている
場合、VeriSign のような商用版のキーを使用するかもしれません。
まず、以下のコマンドを実行してキーを生成します。
Step 1.
Nagios XI サーバに root でログインします。
openssl genrsa -out ca.key 2048
openssl req -new -key ca.key -out ca.csr
openssl x509 -req -days 365 -in ca.csr -signkey ca.key -out ca.crt
Step 2.
証明書ファイルを安全な場所に移動させます。以下のコマンドを実行します。
cp ca.crt /etc/pki/tls/certs
cp ca.key /etc/pki/tls/private/ca.key
cp ca.csr /etc/pki/tls/private/ca.csr
ジュピターテクノロジー株式会社
Nagios Network Analyzer – SSL 設定
rev 1.0
1
Nagios Network Analyzer – SSL 設定
ssl.conf の編集
作成したキーの場所を httpd に教える必要があります。
Step 1.
エディタで以下のファイル開きます。
/etc/httpd/conf.d/ssl.conf
Step 2.
SSLCertificateFile 行を見つけて以下に変更します。
SSLCertificateFile /etc/pki/tls/certs/ca.crt
SSLCertificateKeyFile /etc/pki/tls/private/ca.key
Step 3.
以下のコマンドを実行し、httpd を再起動します。
service httpd restart
テスト
接続をテストしてみます。
Step 1.
Web ブラウザを開きます。
Step 2.
以下の URL にアクセスします。
https://<Nagios Network Analyzer サーバアドレス>/
メモ: エラーチェックが戻ってきた場合は、ファイアウォールの設定とここまでの作業をも
う一度確認してください。
注記: ここでは、自己署名証明書を使用しているので、Web サイトを信頼するか尋ねる
警告画面が表示されます。
ジュピターテクノロジー株式会社
Nagios Network Analyzer – SSL 設定
rev 1.0
2
Nagios Network Analyzer – SSL 設定
ファイアウォールの編集
ログインできない場合は、ファイアウォールの編集が必要かもしれません。
Step 1.
ターミナルを開き、Nagios Network Analyzer サーバへログインします。
Step 2.
以下のコマンドを実行し、443 tcp アクセスを許可します。
iptables -I INPUT -p tcp --dport 443 -j ACCEPT
service iptables save
これで Nagios Network Analyzer Web インターフェイスへ https アクセスできるはずで
す。
お問い合わせ
弊社では、Nagios Network Analyzer に関するご意見、フィードバックをお待ちしております。
Nagios Network Analyzer についてご不明な点がございましたら、以下までお問い合わせください。
ジュピターテクノロジー株式会社(Jupiter Technology Corp.)
住所:
〒183-0023 東京都府中市宮町 2-15-13 第 15 三ツ木ビル 8F
URL:
http://www.jtc-i.co.jp/
電話番号:
042-358-1250
FAX 番号:
042-360-6221
ご購入のお問い合わせ:
お問い合わせフォーム
https://www.jtc-i.co.jp/contact/scontact.php
メール
[email protected]
製品サポートのお問い合わせ:
カスタマーポータル
https://www.jtc-i.co.jp/support/customerportal/
ジュピターテクノロジー株式会社
Nagios Network Analyzer – SSL 設定
rev 1.0
3
Nagios Network Analyzer – SSL 設定
日本語マニュアル発行日 2015 年 08 月 28 日
本マニュアル原文 Nagios Network Analyzer –
How To Configure SSL
Revision 1.0 – April, 2014
ジュピターテクノロジー株式会社
Nagios Netflow Analyzer – SSL 設定
rev 1.0
ジュピターテクノロジー株式会社