質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

OpenSSL

OpenSSLはSSL/TLSのプロトコルと一般的な暗号のライブラリを導入するオープンソースのソフトウェアのツールキットです。

XAMPP

XAMPP(ザンプ)は、ウェブアプリケーションの実行に必要なフリーソフトウェアをパッケージングしたApacheディストリビューションです。 XAMPPひとつインストールするだけで、Apache、MySQL、PHP、Perlなどのソフトウェアと、 phpMyAdminなどの管理ツール、SQLiteなどのソフトウェアやライブラリモジュールなどを利用することが可能です。

Q&A

0回答

1560閲覧

XAMPPのapacheが使うopenssl「だけ」をアップグレードしたい

y_omori

総合スコア7

Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

OpenSSL

OpenSSLはSSL/TLSのプロトコルと一般的な暗号のライブラリを導入するオープンソースのソフトウェアのツールキットです。

XAMPP

XAMPP(ザンプ)は、ウェブアプリケーションの実行に必要なフリーソフトウェアをパッケージングしたApacheディストリビューションです。 XAMPPひとつインストールするだけで、Apache、MySQL、PHP、Perlなどのソフトウェアと、 phpMyAdminなどの管理ツール、SQLiteなどのソフトウェアやライブラリモジュールなどを利用することが可能です。

0グッド

0クリップ

投稿2018/05/11 05:30

前提・実現したいこと:XAMPPのapacheが使うopenssl「だけ」をアップグレードしたい

XAMPPのapacheが使うopensslが1.1.0gのようなので、この部分をアップグレードしたい。

発生している問題・エラーメッセージ

phpinfo.phpの [Apache Version] の欄に

Apache/2.4.33 (Win32) OpenSSL/1.1.0g PHP/7.2.4

と表示されている

該当のソースコード

「XAMPPの」ソースコード等が何処にあるのか不明
入手方法も不明
tar ballで入手できるかどうかも不明

たぶんPHPとapacheで、参照しているソースファイルが異なるものと思われるけれども、どういう処理が自動化されて行われているか不明

試したこと

仮説として

  • openssl.exe
  • libcrypto-1_1.dll
  • libssl-1_1.dll

をすり替えれば直るかも知れないとみて

  • apache を XAMPP Control Panel で停止
  • C:\xampp\apache\bin

に入っていた3ファイルをリネーム。

を展開してすり替えて apache を XAMPP Control Panel で起動。

これでphpinfoの情報によれば1.1.0hに変わったけれども、正しいといえるかどうか不明。

補足情報(FW/ツールのバージョンなど)

Windows8.1Pro(64bit)
XAMPP for Windows 7.2.4

さいごに

このサイトを使うのは初めてなので、不適切な点があれば
御指摘いただけると幸いです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

maisumakun

2018/05/11 05:33

どのような理由で、OpenSSLのバージョンを操作したいのでしょうか。
y_omori

2018/05/11 05:40

「1.1.0gに脆弱性があるので、自宅の環境とはいえ、念のためアップグレードしておきたい。宅内環境とはいえ、念のため、脆弱性があると分かっているパッケージは排除したい」という目的を達成するためです。
y_omori

2018/05/11 05:46

なお、あくまで「自宅での試用環境」であり、商用利用は一切なく、また、少なくともスマートフォンのブラウザ経由でapacheへアクセスできないことは確認しています。必要があれば、しかるべき設定ファイルのしかるべき部分、あるいは全部を提示いたします。
maisumakun

2018/05/11 05:52

すみません、提示された状況では自分であれば「アップデートしない」という結論になりますので、回答は差し控えさせていただきます。
y_omori

2018/05/11 11:52

”提示された状況では自分であれば「アップデートしない」という結論になります”という見解の論理的帰結が、なぜ”回答は差し控えさせていただきます”となるのかは分かりませんでしたが、回答する意思が無いことは把握いたしました。貴重なお時間ありがとうございました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問