Matillionのhttps化(SSL化)手動更新の手順を簡単にまとめていおります。
https化するために利用しているサービスが「Let’s Encrypt」で、このサービスはhttps化をしてから有効期限が90日間であるため、3か月後にはSSL証明書の手動更新または自動更新の仕組みを設定しておく必要があります。
今回は、手動で更新をしてみたのでその手順を紹介させていただきます。
今後Matillionの環境構築をされる方の参考になれば幸いです。
Matillion用インスタンス情報
- クラウド:GDP
利用サービス
- Let’s Encrypt
手順
1.Matillionのインスタンスにssh接続
※今回の場合はGCPのMatillion用のVNインスタンス
2.一旦サービスを停止
sudo service tomcat8 stop
3.iptables無効化
sudo service iptables stop
4.Cerbotを使用してSSL証明書を更新
sudo certbot renew --force-renewal
sudo chown -R tomcat:tomcat /etc/letsencrypt
5.iptables有効化
sudo service iptables start
6.サービス再開
sudo service tomcat8 start
参考