ACME導入における伴走サーバナレッジ

▶︎
all
running...

検証環境の事前準備

AlmaLinuxの8.10と8.8を両方検証するため、アップデート/ダウングレード操作でバージョンを切り替えて実施する。

AlmaLinux8.10

AlmaLinuxを最新の8.10の状態に更新する。以下コマンド実行後、インストールor更新されるパッケージの一覧が表示され対話型で確認画面が表示されるため、yを入力しEnterを押下

dnf udpate

カーネル,OSの更新が伴う為、再起動を実装する

reboot now

アップデート時点(2026年 10月 7日 水曜日 11:19:05 JST)での伴走サーバのバージョンは以下の通り

Important

パッケージ導入時、エラー: GPG の確認に失敗しましたと表示が出る場合、AlmaLinux 8 GPG key changeにて案内されている通り、新しいGPGキーのインポートが必要となる。

rpm --import https://repo.almalinux.org/almalinux/RPM-GPG-KEY-AlmaLinux

2024年1月12日にAlmaLinux 8のGPGキーが新しいものに変更された為、それより古いAlmaLinux8のイメージ等で起動させた環境ではdnfによるパッケージ更新や、新規のパッケージ導入時に発生する。

AlmaLinux8.8

8.8における各アプリケーションの動作確認に伴い、ダウングレードを実施する

dnf --releasever=8.8 downgrade redhat-release

ダウングレードを実施すると以下バージョンとなる

OSの更新が伴う為、再起動を実装する

reboot now

導入パッケージ一覧

Note

certbotのRPMパッケージ版も存在するもののcertbot.eff.orgはsnapパッケージ版の導入方法を案内しており、公式ドキュメントであるeff-certbot.readthedocs.ioでもsnap版を推奨する旨の記載がされている。

mailx導入

パッケージマネージャにてmailxパッケージをインストールする。

dnf install mailx -y

伴走サーバへ導入時点のバージョンは12.5 7/5/10。※mailx -Vで確認

mailxの設定

ホームディレクトリ配下に.mailrcファイルを作成し、設定を記入する。伴走サーバにおいてはrootユーザを利用。従って保存先は/root/.mailrcとなる。

任意のエディタにて.mailrcを新規作成し、編集画面で以下の内容を入力。
伴走サーバ上ではvimを利用して編集vim ~/.mailrc。

# SMTPサーバの指定
set smtp=smtp://SMTPサーバのFQDN:ポート番号

# STARTTLSを使う場合は使用
# set smtp-use-starttls

# SMTP AUTH
set smtp-auth=login
set smtp-auth-user="送信ユーザー@example.com"
set smtp-auth-password="パスワード"

# From 送信元メールアドレス
set from="送信ユーザー@example.com"

mailxの送信動作検証

以下コマンドで送信を実行

mailx -v -s "mailxのsmtp経由送信テスト" 送信先ユーザー@example.com <<EOF
これはテストメールです。
 
mailxからSMTP経由で送信しています。
ヒアドキュメントによる本文入力のテストです。
EOF
Note

送信動作検証はお仕事ピカラのSMTPサーバを用いてAlmalinux8.10及び8.8の両方で動作を確認

Note

mailxオプション備考
-v : 送信時のログを標準出力する。※検証時に使うものであり本番時は不要
-s : Subject,件名の指定

snap導入

後日のcertbot検証フェーズで追記

certbot導入

後日のcertbot検証フェーズで追記