著作一覧 |
世の趨勢に合わせてLet's Encrypt - How It Worksを見ながら作業開始。Debian+Apacheならほとんど何も考えずにできるようなことが書いてあるのでメジャー指向で良かったと思う。
が、
Failed to connect to host for DVSNI challenge, www.artonx.org (tls-sni-01): urn:acme:error:connection :: The server could not connect to the client to verify the domain
と、エラーになる。
で、そりゃそうだと、ルーターが443をリダイレクトするように設定変更して再挑戦。
すると今度は
[Sun Feb 07 10:58:28.908719 2016] [core:warn] [pid 8902:tid 140713573185344] AH00111: Config variable ${APACHE_RUN_DIR} is not defined
AH00526: Syntax error on line 12 of /etc/apache2/sites-enabled/svn-le-ssl.conf:
Unknown DAV provider: svn
になった。
APACHE_RUN_DIRは純粋に知らなかったので/etc/apache2/envvarsに設定。DAVプロバイダーsvnはまあしょうがない。svn.artonx.orgを除外(というかdav-svnは復活しないんだろうから削除すりゃいいのだが)するようにしてやり直し。
で、
- Congratulations! Your certificate and chain have been saved at
/etc/letsencrypt/live/www.artonx.org-0001/fullchain.pem. Your cert
will expire on 2016-05-07. To obtain a new version of the
certificate in the future, simply run Let's Encrypt again.
(やり直したせいで-0001になってしまった)
後で寄付しておこう。(追記:PayPalはjpからの寄付をサポートしていなくて弾かれた。税法上いろいろ厄介なのはわかるけど、さっさとどうにかして欲しいね。100円のガジェットを$20~30で売るとかいう方法もあるだろうけど、寄付そのものがOKになるのが望ましい)
で、早速メモとしてtDiaryに書いて追記ボタンを押したらcross site request forgeryでエラーだよ。tDiaryの設定を手修正(Webベースだと同じと書いてからhttp:でアクセスすれば良かったと気付く)して完了。
ジェズイットを見習え |