Changing the default port#
デフォルトでは、PEMサーバーの構成時に8443ポートがWebサービスに割り当てられます。 Webサーバー構成ファイルのいくつかのパラメーターを変更することにより、構成後にポートを変更できます。 これらのファイルの名前と場所はプラットフォーム固有です。
RHELの場合#
SELinux構成を変更する#
デフォルトでは、SELinuxはRHELで有効になっています。設定されたポート番号へのアクセスが許可されていることを確認します。
semanageがインストールされていない場合は、インストールします。
sudo yum -y install policycoreutils-python
ポートがリストされているかどうかを確認します。
semanage port -l | grep http
ポートがリストに表示されない場合は、次のコマンドを実行します。
sudo semanage port -a -t http_port_t -p tcp <your_port_number>
WebサーバーNGINXの構成#
ファイル
/etc/nginx/conf.d/edb-pem.confを編集し、次のセクションの8443をポート番号に置き換えます。
server {
listen 80;
listen [::]:80;
server_name HTTPD-EDBPEM-SERVER-v10;
location /pem/ {
return 301 https://$host:8443$request_uri;
}
}
server {
listen 8443 ssl;
listen [::]:8443 ssl;
server_name HTTPD-EDBPEM-SERVER-v10;
ssl_certificate /usr/edb/pem/resources/server-pem.crt;
ssl_certificate_key /usr/edb/pem/resources/server-pem.key;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_prefer_server_ciphers on;
ssl_ciphers EECDH+AESGCM:EDH+AESGCM;
ssl_ecdh_curve secp384r1;
location /pem/ {
include uwsgi_params;
uwsgi_pass unix:/var/run/edb-uwsgi/pem.socket;
}
}
nginxサービスを再起動します。
sudo systemctl restart nginx
WebサーバーApache HTTPDの構成#
ファイル
/etc/httpd/conf.d/edb-ssl-pem.confを編集し、次のパラメーターの8443をポート番号に置き換えます。
Listen 8443
<VirtualHost _default_:8443>
ServerName localhost:8443
RewriteRule ^(.*)$ https://%{HTTP_HOST}:8443%{REQUEST_URI} [L,R=301]
httpdサービスを再起動します。
sudo systemctl restart httpd
ポートを使用してPEM Webインターフェイスにアクセスできるようになりました。詳細については、 Accessing the web interface を参照してください。
DebianおよびUbuntuの場合#
WebサーバーNGINXの構成#
ファイル
/etc/nginx/sites-available/edb-pem.confを編集し、次のセクションの8443をポート番号に置き換えます。
server {
listen 80;
listen [::]:80;
server_name HTTPD-EDBPEM-SERVER-v10;
location /pem/ {
return 301 https://$host:8443$request_uri;
}
}
server {
listen 8443 ssl;
listen [::]:8443 ssl;
server_name HTTPD-EDBPEM-SERVER-v10;
ssl_certificate /usr/edb/pem/resources/server-pem.crt;
ssl_certificate_key /usr/edb/pem/resources/server-pem.key;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_prefer_server_ciphers on;
ssl_ciphers EECDH+AESGCM:EDH+AESGCM;
ssl_ecdh_curve secp384r1;
location /pem/ {
include uwsgi_params;
uwsgi_pass unix:/var/run/edb-uwsgi/pem.socket;
}
}
nginxサービスを再起動します。
sudo systemctl restart apache2
WebサーバーApache HTTPDの構成#
ファイル
/etc/apache2/sites-available/edb-ssl-pem.confを編集し、次のパラメーターの8443をポート番号に置き換えます。
Listen 8443
<VirtualHost _default_:8443>
ServerName HTTPD-EDBPEM-SERVER-v8:8443
httpdサービスを再起動します。
sudo systemctl restart apache2
ポートを使用してPEM Webインターフェイスにアクセスできるようになりました。詳細については、 Accessing the web interface を参照してください。