SSLのWebサーバにクライアント証明書をもったクライアントが接続できなくなった、そんなとき

動的IPでサーバ運用したい、そんなときに使えるのがDDNS。
DDNSの更新方法にはいろいろあるんでしょうけど、うちとこではこうしてます。

1)
うちのサーバで付けたいホスト名を書き込んだクライアント証明書を作り、相手に渡します。
2)
動的IPのマシンにクロンを仕掛けておいて、クライアント証明書つきで所定のURLにアクセスするようにします。w3mを使えば、1行のコマンドで簡単に実現できます。
3)
うちとこのサーバでは、クライアント証明書に書き込んだホスト名に、アクセスしてきたクライアントのREMOTE_ADDRを対応付けて、DDNSを更新します。

もう数年運用してますがあるとき3)が動かなくなりました。そんなとき。
続きを読む