差分
このページの2つのバージョン間の差分を表示します。
| 両方とも前のリビジョン 前のリビジョン 次のリビジョン | 前のリビジョン | ||
| ja:quickguides:secure_communication_with_tentacle [2021/12/18 13:12] – [Tentacle プロキシを使った暗号化設定例] junichi | ja:quickguides:secure_communication_with_tentacle [2021/12/18 13:17] (現在) – [サテライトサーバ] junichi | ||
|---|---|---|---|
| 行 227: | 行 227: | ||
| ==== Tentacle サーバが特定の CA の署名がされたクライアントの検証をして接続を受け付ける設定 ==== | ==== Tentacle サーバが特定の CA の署名がされたクライアントの検証をして接続を受け付ける設定 ==== | ||
| + | |||
| + | For this configuration, | ||
| この設定では、Tentacle サーバの暗号化設定とクライアントに使用される証明書とキーを指定します。 | この設定では、Tentacle サーバの暗号化設定とクライアントに使用される証明書とキーを指定します。 | ||
| + | |||
| + | When launching the **server** manually, include the '' | ||
| **サーバ**を手動で起動する際に、'' | **サーバ**を手動で起動する際に、'' | ||
| 行 238: | 行 242: | ||
| </ | </ | ||
| + | |||
| + | When launching the **client** manually, include the '' | ||
| **クライアント**を手動で起動する際は、'' | **クライアント**を手動で起動する際は、'' | ||
| 行 246: | 行 252: | ||
| </ | </ | ||
| + | |||
| + | If this manual execution works properly, permanent configuration will be possible in the appropriate file. | ||
| 手動実行で正しく動作することが確認できたら、それで動作するように設定を行います。 | 手動実行で正しく動作することが確認できたら、それで動作するように設定を行います。 | ||
| + | |||
| + | * For **Tentacle servers**: | ||
| * **Tentacle サーバ** の場合: | * **Tentacle サーバ** の場合: | ||
| 行 256: | 行 266: | ||
| </ | </ | ||
| + | |||
| + | * For Pandora FMS **Software Agents**: | ||
| * Pandora FMS **ソフトウエアエージェント** の場合: | * Pandora FMS **ソフトウエアエージェント** の場合: | ||
| 行 263: | 行 275: | ||
| </ | </ | ||
| + | |||
| + | * For Pandora FMS **Satellite servers**: | ||
| * Pandora FMS **サテライトサーバ** の場合: | * Pandora FMS **サテライトサーバ** の場合: | ||
| 行 272: | 行 286: | ||
| ==== 特定の CA の署名をされた Tentacle サーバへクライアントが検証し接続する設定 ==== | ==== 特定の CA の署名をされた Tentacle サーバへクライアントが検証し接続する設定 ==== | ||
| + | |||
| + | For this configuration, | ||
| この設定では、Tentacle サーバとクライアントの設定で暗号化に使用される証明書とキーを設定します。 | この設定では、Tentacle サーバとクライアントの設定で暗号化に使用される証明書とキーを設定します。 | ||
| + | |||
| + | When launching the **server** manually, include the '' | ||
| **サーバ**を手動で起動する際に、'' | **サーバ**を手動で起動する際に、'' | ||
| 行 282: | 行 300: | ||
| </ | </ | ||
| + | |||
| + | When launching the **client** manually, include the '' | ||
| **ライアント**を手動で起動する際は、'' | **ライアント**を手動で起動する際は、'' | ||
| 行 293: | 行 313: | ||
| </ | </ | ||
| + | |||
| + | If this manual execution works properly, permanent configuration will be possible in the appropriate file. | ||
| 手動実行で正しく動作することが確認できたら、それで動作するように設定を行います。 | 手動実行で正しく動作することが確認できたら、それで動作するように設定を行います。 | ||
| + | |||
| + | * For **Tentacle servers**: | ||
| * **Tentacle サーバ** の場合: | * **Tentacle サーバ** の場合: | ||
| 行 304: | 行 328: | ||
| </ | </ | ||
| + | |||
| + | * For Pandora FMS **Software Agents**: | ||
| * Pandora FMS **ソフトウエアエージェント** の場合: | * Pandora FMS **ソフトウエアエージェント** の場合: | ||
| 行 311: | 行 337: | ||
| </ | </ | ||
| + | |||
| + | * For Pandora FMS **Satellite servers**: | ||
| * Pandora FMS **サテライトサーバ** の場合: | * Pandora FMS **サテライトサーバ** の場合: | ||
| 行 320: | 行 348: | ||
| ==== Tentacle サーバおよびクライアントの双方が特定の CA の署名を検証する接続設定 ==== | ==== Tentacle サーバおよびクライアントの双方が特定の CA の署名を検証する接続設定 ==== | ||
| + | |||
| + | For this configuration, | ||
| この設定では、Tentacle サーバとクライアントの双方で暗号化に使用される証明書と鍵を設定します。 | この設定では、Tentacle サーバとクライアントの双方で暗号化に使用される証明書と鍵を設定します。 | ||
| + | |||
| + | When launching the server manually, include the '' | ||
| サーバを手動で起動する際に、'' | サーバを手動で起動する際に、'' | ||
| 行 330: | 行 362: | ||
| </ | </ | ||
| + | |||
| + | When launching the client manually, include the '' | ||
| クライアントを手動で起動する際は、'' | クライアントを手動で起動する際は、'' | ||
| 行 338: | 行 372: | ||
| </ | </ | ||
| + | |||
| + | If this manual execution works properly, permanent configuration will be possible. | ||
| 手動実行で正しく動作することが確認できたら、それで動作するように設定を行います。 | 手動実行で正しく動作することが確認できたら、それで動作するように設定を行います。 | ||
| + | |||
| + | * For **Tentacle servers**: | ||
| * **Tentacle サーバ** の場合: | * **Tentacle サーバ** の場合: | ||
| 行 349: | 行 387: | ||
| </ | </ | ||
| + | |||
| + | * For Pandora FMS **Software Agents**: | ||
| * Pandora FMS **ソフトウエアエージェント** の場合: | * Pandora FMS **ソフトウエアエージェント** の場合: | ||
| 行 356: | 行 396: | ||
| </ | </ | ||
| + | |||
| + | * For Pandora FMS **Satellite servers**: | ||
| * Pandora FMS **サテライトサーバ** の場合: | * Pandora FMS **サテライトサーバ** の場合: | ||
| 行 365: | 行 407: | ||
| ==== Tentacle 暗号化設定 ==== | ==== Tentacle 暗号化設定 ==== | ||
| + | |||
| + | Both the Tentacle server and the software agents can use safe communication through certificates and password, either directly between them or through a Tentacle Proxy. | ||
| Tentacle サーバとソフトウェアエージェントの両方が、証明書とパスワードを介して、直接または Tentacle プロキシを介して安全な通信を使用できます。 | Tentacle サーバとソフトウェアエージェントの両方が、証明書とパスワードを介して、直接または Tentacle プロキシを介して安全な通信を使用できます。 | ||
| + | |||
| + | <WRAP center round important 60%> | ||
| + | |||
| + | </ | ||
| <WRAP center round important 60%> | <WRAP center round important 60%> | ||
| **常に**、証明書の絶対パスをパラメーターに指定します。例えば、 ''/ | **常に**、証明書の絶対パスをパラメーターに指定します。例えば、 ''/ | ||
| + | </ | ||
| + | |||
| + | <WRAP center round important 60%>To use Tentacle safe options, please verify the package '' | ||
| + | |||
| </ | </ | ||
| 行 375: | 行 427: | ||
| Tentacle 暗号化オプションを使用するには、システムにパッケージ '' | Tentacle 暗号化オプションを使用するには、システムにパッケージ '' | ||
| </ | </ | ||
| + | |||
| + | \\ | ||
| + | In previous sections, the different combinations are explained in detail; in this section we add options such as password, Tentacle Proxy server and the use of '' | ||
| 前の章では、さまざまな組み合わせについて詳しく説明しました。 この章では、パスワードオプション、Tentacle プロキシサーバ、および設定を追加するための '' | 前の章では、さまざまな組み合わせについて詳しく説明しました。 この章では、パスワードオプション、Tentacle プロキシサーバ、および設定を追加するための '' | ||
| + | |||
| + | **Simple transfer with password-based authentication: | ||
| **パスワード認証での単純な転送: | **パスワード認証での単純な転送: | ||
| + | |||
| + | Extra parameter in the server for password: | ||
| パスワード認証のためのサーバのパラメータ: | パスワード認証のためのサーバのパラメータ: | ||
| 行 386: | 行 445: | ||
| </ | </ | ||
| + | |||
| + | Extra parameter in the client for password ( '' | ||
| パスワード認証のためのクライアントのパラメータ( '' | パスワード認証のためのクライアントのパラメータ( '' | ||
| 行 393: | 行 454: | ||
| </ | </ | ||
| + | |||
| + | **Safe transfer, with no client certificate: | ||
| **クライアント証明無しでの暗号化転送: | **クライアント証明無しでの暗号化転送: | ||
| + | |||
| + | Extra server parameters: | ||
| サーバのパラメータ: | サーバのパラメータ: | ||
| 行 402: | 行 467: | ||
| </ | </ | ||
| + | |||
| + | **Safe transfer with client certificate** | ||
| **クライアント証明有りでの暗号化転送: | **クライアント証明有りでの暗号化転送: | ||
| + | |||
| + | Extra server parameters: | ||
| サーバのパラメータ: | サーバのパラメータ: | ||
| 行 411: | 行 480: | ||
| </ | </ | ||
| + | |||
| + | Extra client parameters | ||
| クライアントのパラメータ( '' | クライアントのパラメータ( '' | ||
| 行 418: | 行 489: | ||
| </ | </ | ||
| + | |||
| + | **Safe transfer with client certificate and additional authentication with password:** | ||
| **クライアント証明書およびパスワード認証での暗号化転送: | **クライアント証明書およびパスワード認証での暗号化転送: | ||
| + | |||
| + | Extra server parameters: | ||
| サーバのパラメータ: | サーバのパラメータ: | ||
| 行 427: | 行 502: | ||
| </ | </ | ||
| + | |||
| + | Extra client parameters ( '' | ||
| クライアントのパラメータ( '' | クライアントのパラメータ( '' | ||
| 行 546: | 行 623: | ||
| ==== Tentacle データ圧縮 ==== | ==== Tentacle データ圧縮 ==== | ||
| - | <WRAP center round tip 60%> | ||
| - | Version NG 725 or superior. | ||
| - | </ | ||
| - | <WRAP center round tip 60%> | + | <WRAP center round tip 60%>\\ |
| - | バージョン NG 725 以上 | + | Version NG 725 or superior.\\ |
| - | </ | + | </ |
| + | |||
| + | <WRAP center round tip 60%>\\ | ||
| + | バージョン NG 725 以上\\ | ||
| + | </ | ||
| Tentacle allows enabling data compression with the option '' | Tentacle allows enabling data compression with the option '' | ||
| 行 566: | 行 644: | ||
| === サテライトサーバ === | === サテライトサーバ === | ||
| - | Edit the file ''/ | + | |
| + | Edit the file ''/ | ||
| ''/ | ''/ | ||
| - | | + | < |
| + | server_opts -z | ||
| + | |||
| + | </ | ||
| | | ||
| [[: | [[: | ||