投稿

ラベル(証明書)が付いた投稿を表示しています

Windows Update エラー

イメージ
インストールエラー 0x80070306 はい、また出ました。 最近のMicrosoftの品質管理はどうなってしまったのでしょうか? 今回は、KB5079473を入れようとして、エラー。 再試行してエラー。 日をおいて試してもエラー。 ということで、Updateのたびにエラー表示されるのもイラッとするので、修正する。 まずは、 管理者でコマンドプロンプトを開く dism /online /cleanup-image /restorehealth sfc /scannow を実行する。 イメージのバージョンが異なっているので、更新したかいが有るとよいが…。 sfcは若干時間がかかるが、まぁチェックだけはしておこう。 続いて、 設定 → システム → 回復 → Windows Updateで問題を解決する → 今すぐインストール これを実行すると、Windows Updateの画面が開き、以下のような作業が始まる。 修復バージョンをダウンロードして、それで書き込むっぽい 結構時間がかかりますが、まぁ順調に進みます。 完了すると「再起動」しろと言ってくるので、再起動を実施。  ↓ サインイン画面でサインイン  ↓ ここが、いつもの10倍くらい時間がかかった。  ↓ 無事にデスクトップが表示される 「更新プログラムのチェック」を押しても何も候補は出てこなくなる。

brewでerrorが出た…

イメージ
テキストブラウザを使おうと思って… そもそも、変更したサイトを確認する意味で、テキストブラウザを使おうとしていた。 いつもならLinux上で操作するのだけれど、VirtualBoxを起動するのが面倒なんて思い、Mac上でも動いたはずとかすかな記憶を頼りに動かそうとした。 iTermを開き、 $ w3m www.********.com と。 すると、入っていないよ、というので入れた方が早いなと思いインストールすることにした。 $ brew update fatal: unable to access 'https://github.com/mxcl/homebrew/': SSL certificate problem: Invalid certificate chain Error: Failure while executing: git pull -q origin refs/heads/master:refs/remotes/origin/master まずは、updateをしようと思ったら、いきなりエラー吐いてますやん。 操作手順を間違えたのかと、思い、確認してみる。 $ brew home http://brew.sh/index_ja.html を確認するが、特に問題はない。 最下行の「さらに詳しいドキュメント」からgithubのwikiを見ようとすると、証明書の警告が表示されて、開くことができない。 先のエラーもgithubだったし…。 う〜む、最近gitを見に行っていないので、仕様が変わったのか?証明書のエラーっぽいし…。 何だか、おかしい感じ。 こんな画面は、これまでに見たことがない。 アドレスバーから、情報を見てみると、図のような証明書に関してエラーを吐いている。 念のため、Firefoxでも確認してみたが、同様に開くことはできない。 つまり、マシン(ネットワーク的な)の問題っぽい。 以前は、見ることができていたし、この所納品までは環境を変えたくなかったので、新しいソフトは入れていないので、考えられるのはアップデートくらいか…。 ググってみる これは、他でも起きているに違いないと思ってググってみたら、すでに解決策まで提示されていた。 ...

SSL自己署名証明書の作成

イメージ
マルチドメインを管理していて これまで1台のサーバ(仮想も含め)で1ドメインの管理をこれまで行ってきた。 今回、複数のドメインを1台で管理した方が良い案件だったので、設定することにした。 webサーバはapache2のvirtual設定でOK。 IPは一つだけで、名前ごとに異なるコンテンツを返す。 メールはpostfix+dovecotで、virtual mailboxで管理することに。 ftpは、chrootして、各ユーザのhome以下のweb用ディレクトリに配置。 ここまでは、別に難しくはない。 テストでは、Thunderbirdを利用していたのが、トラブルを見つけにくくしていた。 Thunderbirdは、知らないSSL証明書を受け取った場合、例外として処理するかどうかを自分で設定できる。 僕が設定してテストしている時に、例外指定をしたため、以後警告も何も言わずに送受信ができていた。 ところが、WindowsLiveやOutlook/OutlookExpressは、起動時に確認され、OKしても再度メーラーを起動すると、再び警告が出てくる。 WindowsLiveだと「接続しているサーバーは、確認できないセキュリティ証明書を使用しています。」って、ええやんか〜。 問題はSSLだった オレオレ証明書(自己署名証明書)の使い方と、設定の計画にあった。 デフォルトでは、勝手に証明書を作ってくれて、それを使えば基本的には問題ない。 (というか、これまで問題になったことはない) ただし、先にも書いたように1マシン=1ドメインの場合だ。 ホスト名でCN名を埋め込んで証明書を作るため、マルチドメインの場合の処理が厄介だった。 今回はvpsを借りているので、デフォルトでは借りたvpsによる名前のホストで作ってくれている。 そこで、通常通りSSLを使用して、設定してみると…。 う〜む。 メーラーのサーバ設定を、オリジナルのドメインにしたり、仮想ドメインにしたり、IPにしたりしてみたがダメ。 サーバから証明書を持ってきて、登録するが上手くいかない。 あれこれやっているうちに、vpsがデフォルトで付けてくれたマシン名だとSSLで警告...