質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

Q&A

解決済

1回答

523閲覧

ローカル開発環境で管理しているサイトをSSLのURLでアクセスできるようにしたい。

ruuusaamarki

総合スコア468

Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

0グッド

0クリップ

投稿2017/12/17 06:40

###前提・実現したいこと
ローカル開発環境で管理しているサイトをSSLのURLでアクセスできるようにしたい。
virtualbox + centos6 + apache

###発生している問題・エラーメッセージ

無効な証明書
信頼されたルート証明機関のストアに存在しないためこの CA ルート証明書は信頼されていません。

###参考ページ
わかりやすかったので以下のページを参考にさせていただきました。

https://weblabo.oscasierra.net/openssl-gencert-1/

https://weblabo.oscasierra.net/apache-httpd22-ssl-centos6/

###設定してみたこと
上記ページにある項目は一通り設定し、特にエラーも出ずに設定できました。
下記はvirtualhostに設定した項目になります。

<VirtualHost *:443> ServerName example.com:443 DocumentRoot /var/www/html/example.com SSLEngine on SSLProtocol All -SSLv2 -SSLv3 -TLSv1 SSLCipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM:+LOW SSLCertificateFile /etc/httpd/conf/ssl/oreoressl/server.crt SSLCertificateKeyFile /etc/httpd/conf/ssl/oreoressl/server.key <Directory "/var/www/html/example.com"> AllowOverride All Options FollowSymLinks -Indexes </Directory> ErrorLog logs/examplecom-error_log CustomLog logs/examplecom-access_log combined env=!no_log NameVirtualHost *:443 </VirtualHost>

上記設定後再起動。

###設定したことその2
ローカルのwindows上のoperaで表示の確認をしているのでoperaのSSL設定に
virtualbox内から落としてきたserver.crtをインポートし、正常にインポートされましたと表示されました。

###質問
ブラウザでアクセスし上記ウィンドウが出た際にとりあえず続行するとすると
ページは表示されますが、できれば正確に設定したいので質問させていただきました。
間違いや確認すべきポイントなどご教授いただけましたら幸いです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

Opera の設定はわからないのですが、インポートすべきなのはサーバー証明書ではなく、認証局(CA)証明書だと思います。
参考 URL は自己署名証明書を作成する手順ですので、認証局(CA)証明書はありません。
対処方法は以下のいずれかになると思います。

  • 今のまま、ブラウザでアクセスするたびに「続行」
  • Firefox など、自己署名のサーバー証明書を「例外」として保存できるブラウザを使う。
  • openssl などでローカルの CA を作成し、CA署名付きのサーバー証明書を作成する。ブラウザに CA の証明書をインポートする。

投稿2017/12/18 02:40

TaichiYanagiya

総合スコア12146

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

ruuusaamarki

2017/12/19 04:47

ご回答いただきましてありがとうございます! firefoxの件早速試してみたところ問題なく追加することができました。 しばらくこちらで運用してみようと思います。 またローカルのCAに関してはまったく盲点でした。 こちらも貴重な情報ありがとうございます! 大変勉強になりました!
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問