Changing the default port#

デフォルトでは、PEMサーバーの構成時に8443ポートがWebサービスに割り当てられます。 Webサーバー構成ファイルのいくつかのパラメーターを変更することにより、構成後にポートを変更できます。 これらのファイルの名前と場所はプラットフォーム固有です。

RHELの場合#

SELinux構成を変更する#

デフォルトでは、SELinuxはRHELで有効になっています。設定されたポート番号へのアクセスが許可されていることを確認します。

  1. semanage がインストールされていない場合は、インストールします。

sudo yum -y install policycoreutils-python
  1. ポートがリストされているかどうかを確認します。

semanage port -l | grep http
  1. ポートがリストに表示されない場合は、次のコマンドを実行します。

sudo semanage port -a -t http_port_t -p tcp <your_port_number>

WebサーバーNGINXの構成#

  1. ファイル/etc/nginx/conf.d/edb-pem.conf を編集し、次のセクションの8443をポート番号に置き換えます。

server {
   listen  80;
   listen  [::]:80;
   server_name  HTTPD-EDBPEM-SERVER-v10;

   location /pem/ {
      return 301 https://$host:8443$request_uri;
   }
}

server {
   listen       8443 ssl;
   listen       [::]:8443 ssl;
   server_name  HTTPD-EDBPEM-SERVER-v10;

   ssl_certificate /usr/edb/pem/resources/server-pem.crt;
   ssl_certificate_key /usr/edb/pem/resources/server-pem.key;
   ssl_protocols TLSv1.2 TLSv1.3;
   ssl_prefer_server_ciphers on;
   ssl_ciphers EECDH+AESGCM:EDH+AESGCM;
   ssl_ecdh_curve secp384r1;

   location /pem/ {
      include uwsgi_params;
      uwsgi_pass unix:/var/run/edb-uwsgi/pem.socket;
   }
}
  1. nginxサービスを再起動します。

sudo systemctl restart nginx

WebサーバーApache HTTPDの構成#

  1. ファイル/etc/httpd/conf.d/edb-ssl-pem.conf を編集し、次のパラメーターの8443をポート番号に置き換えます。

Listen 8443
<VirtualHost _default_:8443>
ServerName localhost:8443
RewriteRule ^(.*)$ https://%{HTTP_HOST}:8443%{REQUEST_URI} [L,R=301]
  1. httpdサービスを再起動します。

sudo systemctl restart httpd

ポートを使用してPEM Webインターフェイスにアクセスできるようになりました。詳細については、 Accessing the web interface を参照してください。

DebianおよびUbuntuの場合#

WebサーバーNGINXの構成#

  1. ファイル/etc/nginx/sites-available/edb-pem.conf を編集し、次のセクションの8443をポート番号に置き換えます。

server {
   listen  80;
   listen  [::]:80;
   server_name  HTTPD-EDBPEM-SERVER-v10;

   location /pem/ {
      return 301 https://$host:8443$request_uri;
   }
}

server {
   listen       8443 ssl;
   listen       [::]:8443 ssl;
   server_name  HTTPD-EDBPEM-SERVER-v10;

   ssl_certificate /usr/edb/pem/resources/server-pem.crt;
   ssl_certificate_key /usr/edb/pem/resources/server-pem.key;
   ssl_protocols TLSv1.2 TLSv1.3;
   ssl_prefer_server_ciphers on;
   ssl_ciphers EECDH+AESGCM:EDH+AESGCM;
   ssl_ecdh_curve secp384r1;

   location /pem/ {
      include uwsgi_params;
      uwsgi_pass unix:/var/run/edb-uwsgi/pem.socket;
   }
}
  1. nginxサービスを再起動します。

sudo systemctl restart apache2

WebサーバーApache HTTPDの構成#

  1. ファイル/etc/apache2/sites-available/edb-ssl-pem.conf を編集し、次のパラメーターの8443をポート番号に置き換えます。

Listen 8443
<VirtualHost _default_:8443>
ServerName HTTPD-EDBPEM-SERVER-v8:8443
  1. httpdサービスを再起動します。

sudo systemctl restart apache2

ポートを使用してPEM Webインターフェイスにアクセスできるようになりました。詳細については、 Accessing the web interface を参照してください。