質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

90.09%

Apache SNI関連エラー アクセスできない Internal Server Error

解決済

回答 1

投稿 編集

  • 評価
  • クリップ 0
  • VIEW 944

ElecDove

score 249

ApacheでVirtualHostを使って二つのサーバを立てています.
一つはApache自身が処理するサーバで,
二つ目はローカルにある別のサーバへアクセスを流すリバースプロキシとして設定しています.

設定内容は以下です

/etc/apache2/sites-enabled/hoge.conf

NameVirtualHost *:443

<VirtualHost *:443>
            ServerName hoge.mydns.jp
            SSLEngine on
            SSLCertificateFile /etc/letsencrypt/live/hoge.mydns.jp/cert.pem
            SSLCertificateKeyFile /etc/letsencrypt/live/hoge.mydns.jp/privkey.pem
            Header set Strict-Transport-Security "max-age=31536000;"
            ServerAdmin webmaster2@virtual.host
            DocumentRoot  /var/www/site1
            ErrorLog /var/log/apache2/virtual.host.error.log
            CustomLog /var/log/apache2/virtual.host.access.log combined
            LogLevel warn
</VirtualHost>

<VirtualHost *:443>
     ServerName fuga.hoge.mydns.jp
     ProxyPreserveHost On
     ProxyPass / https://192.168.1.x/ timeout=3600
</VirtualHost>

エラー内容は以下です

Error log

[Fri Dec 21 01:58:41.841420 2018] [ssl:error] [pid 15134] AH02032:hostname FUGA.HOGE.mydns.jp provided via SNI and hostname XXX.XX.X.XXX provided via HTTP have no compatible SSL setup

ブラウザに表示されるエラーは以下です

Internal Server Error
The server encounted an internal error or misconfigration and was unable to complete your request.
Please contact the server administarator or [no address given] to inform them of the time this erro occured, and the actions you performed just before the error.
More information about this error may be available in the server error log.

プロキシ(施設のプロキシなので詳細は不明)を通してfuga.hoge.mydns.jpにアクセスすると
Internal Server Errorが発生し,アクセスできません.

同アドレスに,
プロキシを通さずに(グローバルから)アクセスすると192.168.1.x上のサーバが正しく応答します.
したがって(名前ベースの)VirtualHost自体は正しく動作していると推測しています.

プロキシを通しても通さなくても,
hoge.mydns.jpのほうは正しく表示されます.

http://www.playstudy.net/blog/develop/php_ssl_socket.html
このあたりの話なのだろう,,,とエラーmmsgでググってわかったのですが,当該プロキシはいじれませんし,
Apacheの設定等で何とかなるものなのかどうかの判別がつきません.

お知恵をお貸しください.


環境
Ubuntu 18.04
Apache 2.4.29

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

回答 1

checkベストアンサー

0

apache のバーチャルホストのリバースプロキシに SSL証明書を設定して、リバースプロキシをSSL化すれば、解決したりしないですか?

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2018/12/21 11:10 編集

    回答ありがとうございます

    SSL化して,a2enmod proxy_balancerをたたいたらとりあえず動くようになりました.
    まだ検証は必要ですが,一歩前進しました
    ありがとうございました.

    追記
    https://stackoverflow.com/questions/23931987/apache-proxy-no-protocol-handler-was-valid
    ここを参考にしました

    キャンセル

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 90.09%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

同じタグがついた質問を見る