比較バージョン

キー

  • この行は追加されました。
  • この行は削除されました。
  • 書式設定が変更されました。

...

パネル
borderColor#cccccc
bgColor#eeeeee
borderStylesolid
# wgetcurl -O 'https://shibboleth.net/cgi-bin/sp_repo.cgi?platform=CentOS_7'

...

 となっているところがいくつかありますが、そのうち"OBS security:shibboleth RPM repository key"の文字列のすぐ下にあるもの(2020年3月時点で11カ所中最後から3番目の文字列のすぐ下にあるもの(2021年7月時点で10カ所中3番目)を(-----から始まる行も含めて)コピーして、
  以下のコマンド等で新たに作成したKEYSというファイルにペーストしてください。
  ※vi以外のテキストエディタを使う場合、最終行に改行が入らないエディタがありrpmコマンドで失敗する場合が
    ありますので、念のため最終行に改行を入れてください。

...

パネル
borderColor#cccccc
bgColor#eeeeee
borderStylesolid
ServerName ex-sp-test??.gakunin.nii.ac.jp:443    ← ホスト名を設定(??には、割り振られた番号を設定)

 

SSLProtocol all -SSLv2 -SSLv3
情報

加えて、SSL 3.0プロトコルに対する攻撃が発見されておりますので、当該プロトコルを無効化することをお勧めします。⇒SSLバージョン3の脆弱性について (CVE-2014-3566)

パネル


4. shibd 起動

以下のコマンドでshibdを起動します。

...

※shibdと同様、httpdもSPの設定ファイル(shibboleth2.xml等)を読み込みますので、設定ファイルを変更した際はhttpdの再起動もしくは再読み込み(reload)もあわせて行うようにしてください。httpdに含まれるShibbolethモジュール(mod_shib)が当該ファイルを読み込みます。


...

 
 

インストールが完了したら,サイト情報等の設定を行って下さい.