質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.37%
Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

Q&A

解決済

1回答

39257閲覧

systemctl restart httpdがエラーになります。

xxxteruxxx

総合スコア12

Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

0グッド

2クリップ

投稿2018/02/23 07:40

編集2018/02/23 12:00

ご教示のほど何卒よろしくお願いいたします。

Let’s encrypt の証明書を失効させるために./certbot-auto revokeしたのち、systemctl restart httpdしたら、下記のエラーが出てapacheが起動できなくなりました。

復旧できずに困っておりまして、どのようにしたらか再度起動できますでしょうか?

httpd.service - The Apache HTTP Server Loaded: loaded (/usr/lib/systemd/system/httpd.service; enabled; vendor preset: disabled) Active: failed (Result: exit-code) since 金 2018-02-23 16:24:16 JST; 7min ago Docs: man:httpd(8) man:apachectl(8) Process: 19585 ExecStop=/bin/kill -WINCH ${MAINPID} (code=exited, status=1/FAILURE) Process: 19214 ExecReload=/usr/sbin/httpd $OPTIONS -k graceful (code=exited, status=1/FAILURE) Process: 19583 ExecStart=/usr/sbin/httpd $OPTIONS -DFOREGROUND (code=exited, status=1/FAILURE) Main PID: 19583 (code=exited, status=1/FAILURE) 2月 23 16:24:16 systemd[1]: Starting The Apache HTTP Server... 2月 23 16:24:16 systemd[1]: httpd.service: main process exited, code=exited, status=1/FAILURE 2月 23 16:24:16 kill[19585]: kill: cannot find process "" 2月 23 16:24:16 systemd[1]: httpd.service: control process exited, code=exited status=1 2月 23 16:24:16 systemd[1]: Failed to start The Apache HTTP Server. 2月 23 16:24:16 systemd[1]: Unit httpd.service entered failed state. 2月 23 16:24:16 systemd[1]: httpd.service failed.

/etc/httpd/logs/error_log

[Fri Feb 23 20:30:51.023633 2018] [mpm_prefork:notice] [pid 21279] AH00170: caught SIGWINCH, shutting down gracefully [Fri Feb 23 20:30:52.105046 2018] [suexec:notice] [pid 22631] AH01232: suEXEC mechanism enabled (wrapper: /usr/sbin/suexec) [Fri Feb 23 20:30:52.109056 2018] [ssl:warn] [pid 22631] AH01916: Init: (tk2-223-21472.vs.sakura.ne.jp:443) You configured HTTP(80) on the standard HTTPS(443) port! [Fri Feb 23 20:30:52.109113 2018] [ssl:warn] [pid 22631] AH02292: Init: Name-based SSL virtual hosts only work for clients with TLS server name indication support (RFC 4366) [Fri Feb 23 20:30:52.160114 2018] [auth_digest:notice] [pid 22631] AH01757: generating secret for digest authentication ... [Fri Feb 23 20:30:52.161075 2018] [lbmethod_heartbeat:notice] [pid 22631] AH02282: No slotmem from mod_heartmonitor [Fri Feb 23 20:30:52.164405 2018] [ssl:warn] [pid 22631] AH01916: Init: (tk2-223-21472.vs.sakura.ne.jp:443) You configured HTTP(80) on the standard HTTPS(443) port! [Fri Feb 23 20:30:52.164452 2018] [ssl:warn] [pid 22631] AH02292: Init: Name-based SSL virtual hosts only work for clients with TLS server name indication support (RFC 4366) [Fri Feb 23 20:30:52.211336 2018] [mpm_prefork:notice] [pid 22631] AH00163: Apache/2.4.6 (CentOS) OpenSSL/1.0.1e-fips configured -- resuming normal operations [Fri Feb 23 20:30:52.211395 2018] [core:notice] [pid 22631] AH00094: Command line: '/usr/sbin/httpd -D FOREGROUND'

/etc/httpd/logs/ssl_error_log

[Fri Feb 23 20:00:46.788435 2018] [ssl:emerg] [pid 21266] AH02240: Server should be SSL-aware but has no certificate configured [Hint: SSLCertificateFile] (/etc/httpd/conf.d/ssl.conf:56)

ssl_error_logの56行目で「SSLEngine」をoffにすれば、apacheを起動することはできたのですがonにすると再度起動できなくなってしまいます。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

CHERRY

2018/02/23 11:16

apache のログに記録されているエラーを質問に追記してください。
xxxteruxxx

2018/02/23 12:01

エラーログの内容を追記しました。よろしくお願いいたします。
CHERRY

2018/02/23 12:49

有効なSSL証明書は、ssl.conf に記載されているのでしょうか?
xxxteruxxx

2018/02/27 02:56

ありがとうございます。ssl.confに記載されていた証明書を失効させたくrevokeコマンドを叩いた形となります。
guest

回答1

0

ベストアンサー

ssl.confとかhttpd.confなんかを見てみないと正確なことは言えませんが、error_logの内容を見る限り、SSL対応で起動させようとしているんだけど、対応するサーバ証明書(SSLCertificateFileで指定する)や対応する鍵ファイルなんかが指定されていないのではないかと思われます。

回避策としては

  • SSLEngineをOffにする。
  • オレオレ証明でもいいので適当なファイルを作成して指定する

といったところでしょうか。

オレオレ証明書の作り方は"apache 鍵作成"とかでGoogle先生に聞けばいろんなところに情報があります。
httpsでリクエストさせる必要がないのならば、SSLEngineをOffにするのが単純。

投稿2018/02/27 02:49

rogueref

総合スコア727

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

xxxteruxxx

2018/02/27 03:04 編集

ご回答いただきありがとうございます。 証明書の発行方法を間違っていたようでして、解決することができなかったのでサーバー自体を再構築いたしました。 もっと勉強いたします。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.37%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問