k_n

管理画面をSSL化したい

0

MTの管理画面をSSLで使いたいのですが、以下の設定で可能なのでしょうか。
管理画面:https
閲覧画面:http

======================
CGIPath http://example.com/mt/
AdminCGIPath /mt/
StaticWebPath //example.com/mt/mt-static/
======================

この場合、他になにか設定しなければならないことはございますか。
教えていただけますか。

返信(2)

| 返信する
  • AdminCGIPath について、https://exmaple.com/mt/ にしないといけないのではないかと。
    セキュリティを確保したいのであれば、以下も検討するとよいと思います。
    [1] 環境変数 AdminScript で、mt.cgi 以外の値に設定する(mt.cgi のリネームも忘れずに)。
    [2] http://example.com/mt/admin.cgi へのリクエストがあったら https://example.com/mt/admin.cgi にリダイレクトするようにウェブサーバーを設定する。
    [3] admin.cgi へのリクエストについて、IP 制限や Basic 認証等を設定する。

  • yagishitaさん、ありがとうございます。
    AdminCGIPathも変更しないといけないんですね。

    今回、公開までは、httpで接続し、公開後はhttpsをドメインにあてるという複雑な環境のため、全てを相対パスにすれば公開時に書き換えないですむのではないかと思ってテストをしています。
    (公開日が2015/12/29という仕事納めの翌日のため、当日に書き換えたり問題が発生したら対応することが不可能)

    CGIPath、StaticWebPathは/mt/から記載しても大丈夫なものでしょうか。

返信する


カテゴリグループ

OpenID対応しています OpenIDについて