rsync-ssl

Section: ユーザコマンド (1)
Updated: 21 Sep 2026
Index JM Home Page roff page

 

名前

rsync-ssl - ssl rsyncデーモンに接続するためのヘルパースクリプト

 

書式

rsync-ssl [--type=SSL_TYPE] RSYNC_ARGS

このマニュアルページのオンライン版 (トピックの相互リンクを含む) は、 https://download.samba.org/pub/rsync/rsync-ssl.1 です。

 

説明

rsync-ssl スクリプトは、ssl 接続を必要とする rsync デーモンとの間で rsync コピーを実行するのに役立ちます。

このスクリプトでは、hostname:: (2つのコロンがある) またはrsync://hostname/ のいずれかの形式で rsync-daemon の引数を指定する必要があります。接続に使用されるポートの既定値は、環境変数 (訳注:原文では environment のみ) で上書きされない限り、874 (通常の 873 よりも 1つ高い値)です。--port を使用するか、URL 形式の通常の場所に含めることによって上書きするポートを指定できますが、どちらも rsync のバージョンが 3.2.0 以上である必要があります。

 

オプション

引数が --type=SSL_TYPE オプションの場合、スクリプトは ssl 接続を開くため、特定のプログラムのみを使用します。単純なヒューリスティックを介して openssl または stunnel 実行可能ファイルを検索しようとするのではありません(RSYNC_SSL_TYPE 環境変数も設定されていないと仮定します -- 以下を参照してください。このオプションには、openssl または stunnel のいずれかを指定する必要があります。この特定のオプションには等号が必要です。ラッパーのオプションスキャンは、 -- 引数で停止します。 -- と、それ以降のものすべては変更されずに rsync に渡されるため、-- の後の --type=... トークンはラッパーによって処理されません。

その他のオプションはすべてそのまま rsync コマンドに渡されるので、この機能の詳細については、rsync(1) マニュアルページを参照してください。

 

環境変数

ssl ヘルパースクリプトは、次の環境変数の影響を受けます。

RSYNC_SSL_TYPE
ssl 接続を開くために使用するプログラムの種類を指定します。openssl または stunnel のいずれかである必要があります。--type=SSL_TYPE オプションを指定した場合は、このオプションが優先されます。
RSYNC_SSL_PORT
指定する場合、値は、ユーザが rsync コマンドでポートを指定しない場合に既定値として使用されるポートの番号です。指定しない場合、既定値ポートの番号は 874 になります。(古い rsync バージョン (3.2.0 より前) は、ヘルパースクリプトに上書きポート番号値を通信しないことに注意してください。
RSYNC_SSL_CERT
指定する場合、接続に使用する証明書を含むファイル名を指定します。
RSYNC_SSL_KEY
指定する場合、この値には、指定した証明書のキーを含むファイル名を指定します。
RSYNC_SSL_CA_CERT
指定する場合、この値は、接続の検証に使用される認証局証明書を含むファイル名です。設定されている場合、サーバ証明書はこの CA に対して検証され、かつ openssl、gnutls、stunnel バックエンドのすべてに対して、その名前が接続先のホスト (チェーンと ID) に対してチェックされます。これを空の文字列に設定すると、証明書の検証が完全に無効になります(暗号化のみの接続)。
RSYNC_SSL_ALLOW_INSECURE_STUNNEL
1 に設定した場合、stunnel バックエンドは、CA 証明無しで (従って、サーバ証明検証無しで) 動作することができます。これがなければ、stunnel モードは、RSYNC_SSL_CA_CERT がセットされていない限り、開始を拒否します。なぜなら、検証されていない TLS 接続は、暗黙のうちに 中間者攻撃される可能性があるからです。
RSYNC_SSL_SKIP_HOSTNAME_CHECK
1 を設定すると、openssl および stunnel バックエンドに対して、 chain チェックをしますが、 hostname の(識別) チェックを省略します。これは、サーバ証明書が正当に接続先のホストに一致しない場合にのみ使用してください。-- たとえば、生の IP アドレスで接続している場合や、内部 CA 証明書が異なる名前を持っているサーバに接続している場合などです。CA チェーンは引き続き検証されるため、これは空のRSYNC_SSL_CA_CERT で検証を無効にするよりもはるかに狭い範囲が無効となります。
RSYNC_SSL_OPENSSL
接続タイプが openssl に設定されたときに実行する openssl 実行ファイルを指定します。指定しない場合、$PATH で定義した範囲で "openssl" が検索されます。
RSYNC_SSL_GNUTLS
接続タイプが gnutls に設定されている場合に実行する gnutls-cli 実行ファイルを指定します。指定しない場合、$PATH で "gnutls-cli" が検索されます。
RSYNC_SSL_STUNNEL
接続タイプが stunnel に設定されている場合に実行する stunnel 実行ファイルを指定します。指定されていない場合、$PATH は最初に "stunnel4" を検索し、次に "stunnel" を検索します。

 

例

rsync-ssl -aiv example.com::mod/ dest

rsync-ssl --type=openssl -aiv example.com::mod/ dest

rsync-ssl -aiv --port 9874 example.com::mod/ dest

rsync-ssl -aiv rsync://example.com:9874/mod/ dest

 

サーバ側

rsync をサポートする SSL/TLS の設定については、rsyncd.conf の指示を参照してください。

 

関連項目

rsync(1), rsyncd.conf(5)

 

注意事項

stunnel 接続を使用するには、少なくとも stunnel のバージョン 4 が必要であることに注意してください。これは、最新のシステムに当てはまるはずです。また、CA 証明書コレクションに照らして接続を検証することもありません。したがって、証明書環境オプションを指定していない限り、証明書の検証は行わず、接続を暗号化するだけです。

このスクリプトは --type=gnutls オプションもサポートしていますが、このリリースの時点では、gnutls-cli コマンドは出力をドロップしていたため、使用できませんでした。お使いのバージョンでそのバグが修正されている場合は、エクスポートされた RSYNC_SSL_TYPE 環境変数に gnutls を追加して、既定値を使用できるようにしてください。

 

バグ

バグを報告してください! 詳細については、Web サイト https://rsync.samba.org/ を参照してください。

 

バージョン

このマニュアルページは、バージョン 3.5.1 の rsync に対応しています。

 

著作権

Rsync は、GNU 一般公衆利用許諾契約書に基づいて配布されます。詳細は、COPYING ファイルを参照してください。

ウェブサイトは https://rsync.samba.org/ にあります。このサイトには FAQ-O-Matic が含まれており、このマニュアルページで回答されていない質問を網羅している場合があります。

 

著者

このマニュアルページは Wayne Davison によって書かれました。

サポートおよび開発に関するメーリング・リストは、次のURLでご利用いただけます https://lists.samba.org/ 。


 

Index

名前
書式
説明
オプション
環境変数
例
サーバ側
関連項目
注意事項
バグ
バージョン
著作権
著者

This document was created by man2html, using the manual pages.