VanillaOS 3を試す

イメージ
以前仮想マシンで試したものの、あまり時間が取れず、しっかり使えていなかった。 余っている(テスト用においてある)Thinkpad x390に実際に入れて試してみた。 Vanilla OS ところが、サイトに行ってみると少し前(2026-08-24)にUpdateされており2→3へと2年ぶりの更新。 簡単に言うとイミュータブルなOSで、OS本体の書き換えは基本的にできず、A/Bパターンで起動する必要がある。 Aでインストールしたものは、Bに入れられ、起動時にBを選択するとインストール後の状態で使える仕組み。不具合があればまたAに戻せるというもの。 若干、コマンド類が変わってしまっているらしい。 イミュータブルなOSは、これまでにも試したものの日本語がうまく扱えないなど常用するには結構厳しいものがあった。 とはいえ、時間の経過で様々なアプリケーションがFlatpakやAppImageで出揃ってきたので、今回テストすることにした。 インストーラ自体は小さく、起動用のUSBに書き込んで起動すればOK。 インストール完了後、マシン名やユーザ名を入力することで、環境設定は完了。 基本的にはFlatpakでインストールするのが正しい使い方らしいので、必要そうなものを入れてみた。 vscode Brave Browser LMStudio DBeaver-ce Thunderird Obsidian opencode LibreOffice など・・・ どれも、サクサクと動作して気持ちいい。 日本語環境 さて、問題は日本語環境だが、調べてみるとflatpakにmozcもfcitx5も存在していた。 これんらばと思い、入れてみる。 https://note.kurodigi.com/vanillaos-fcitx5-mozc/ が、vanillaOS2の記事のようだけれども、同じ手順でOKだった。 すばらしい。 いつも使用しているmozcが動作するようになった。 ところが、LMStudioでハマった… flatpak特有の問題 LMStudioはすんなり入り、LMLinkでローカルのAIサーバも使用可能。 で、URLを指定したときにWEBサイトを取りに行かせて、処理させるMCPでハマった。 https://github.com/modelcontextprotocol/servers...

apacheでSSL利用時の再起動

SSLを利用している場合

自前でサーバを立てて、SSLの認証取って、利用できるようにしている。
標準的な設定方法に従って作業すれば、設定は難しくない。
例えば、以下のような方法で簡単に設定できる。
(読んで分からない人には、簡単ではないと思うけど・・・)
https://jp.globalsign.com/support/server/03.html
ところが、この方法だと、apacheを再起動する際に、 秘密鍵のパスフレーズを要求される。(上記サイトにもうっすら書いてあるww)

まあ、起動しっぱなしで運用することがほとんどだとは思うけれど、パスフレーズを忘れると、起動できなくなる。

また、スクリプトを通して、再起動やらが実行できない。
コンソールで作業しても、パスフレーズを入力する時間(5秒程度だとは思うけれど)は、apacheが完全に停止した状態になってしまう。

ということで、SSLを有効にしたまま、再起動を自動で行いたい。

設定していない場合

環境はcentOS6.5+apache2です。
例えば、再起動を行うとこんなようなメッセージが表示され、パスフレーズの入力を促されます。
正しく入力すれば、無事起動。

# service httpd restart
httpd を停止中:                                            [  OK  ]
httpd を起動中: Apache/2.2.15 mod_ssl/2.2.15 (Pass Phrase Dialog)
Some of your private key files are encrypted for security reasons.
In order to read them you have to provide the pass phrases.

Server myservername:443 (RSA)
Enter pass phrase:

OK: Pass Phrase Dialog successful.
                                                           [  OK  ]

これで問題ないという人には、関係ない話です・・・。

設定してみる

情報を探してみると、いろいろやり方はあるみたいだけれど、安全で比較的わかりやすい方法を採用する。

なんて、バッチリの内容がありました。

すでにインストール&稼働状態まできているので、4.の「Apache起動/再起動時のパスフレーズの入力について」から設定。
# cd /etc/key-fileの置いてある場所
# openssl rsa < server.key > server.key.new
Enter PEM pass phrase: パスフレーズを入力
# mv server.key server.key.org
# mv server.key.new server.key
基本的には、パスフレーズをサーバキーに埋め込んでおいて、利用する方法です。
置いてある場所がわからないなら、ssl.confを探せばOK
SSLCertificateKeyFile に書いてあるはずです。

続いて、/etc/init.d/httpdを編集。
start() {
        echo -n $"Starting $prog: "
        LANG=$HTTPD_LANG daemon --pidfile=${pidfile} $httpd -DSSL $OPTIONS
        RETVAL=$?
        echo
        [ $RETVAL = 0 ] && touch ${lockfile}
        return $RETVAL
}

start()ルーチン内の、起動処理にオプションを追加すれば良いらしいので、追加しておく。

正しく書いてあれば、失敗しないとは思うけれど、必要なら文法チェックしておく。

ここまで来たら、再起動。

# service httpd restart
httpd を停止中:                                            [  OK  ]
httpd を起動中:                                            [  OK  ]

あぁ、なんて素敵なんでしょうww

これで、気持ち良く再起動が実行できます。
問題は、パスフレーズを入力しなくなるので、忘れる危険性があるということです。
ドキュメントを作成して、残しておく必要がありますな。

コメント

このブログの人気の投稿

MEGAにも弱点があった?

Ubuntu24.04 でGUIが死んだ

VirtualBoxでUSBを使う方法が分かった!