質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.39%
Webサーバー

Webサーバーとは、HTTPリクエストに応じて、クライアントに情報を提供するシステムです。

Q&A

解決済

2回答

1169閲覧

SSL化したサイトが一部の環境から見るとプライバシー保護で見れない

masatamu

総合スコア6

Webサーバー

Webサーバーとは、HTTPリクエストに応じて、クライアントに情報を提供するシステムです。

0グッド

1クリップ

投稿2023/03/10 11:32

実現したいこと

SSL化したサイトが一部の環境から見ることができないので、見れるようにしたいです。
この接続ではプライバシーが保護されませんと表示され閲覧することができない状態です。

ここに質問の内容を詳しく書いてください。
Xserverでサーバーとドメインを取得し、コントロールパネルからSSL化をしました。
URLはhttpからhttpsになり、閲覧できるようになったのですが、
一部の環境ではSSL化の証明が無効になっており、
「この接続ではプライバシーが保護されません」と表示され閲覧することができません。
環境を変えると問題なく接続ができます。(例えば家ではみれるが、会社にいると見れないといった感じです)

発生している問題・エラーメッセージ

この接続ではプライバシーが保護されません」 samle.com では、悪意のあるユーザーによって、パスワード、メッセージ、クレジット カードなどの情報が盗まれる可能性があります。

考えられるのは、例えば会社などの場合、WIFIなどのセキュリティルーターによって何かしらがブロックされている?などなのか、、一部の環境以外では全てきちんと閲覧できているので、SSL化ができていないとかではない気がしています。
自分の環境で見ると、プライバシーが保護されていますとの表示が出ていますので。

上記のようなことは起こり得るのでしょうか?
また、何か解決方法などご存知の方いらっしゃいましたら、教えていただけると嬉しいです。
よろしくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

y_waiwai

2023/03/10 12:14

一部の環境とはどういう環境なんでしょうか
CHERRY

2023/03/11 11:39

Webブラウザで、SSL証明書を表示すると サーバーに設置したSSL証明書と同じ証明書が表示されますか? 「SHA-256 指紋」等が一致しているか確認してみてください。
masatamu

2023/03/12 07:02

y_waiwai様 社内で見れないという感じです。macでも、Windowsでもipadでも、ブラウザも関係ないようです。 ですが、家ではどのデバイス、ブラウザでも見ることができるのです、
masatamu

2023/03/12 07:10 編集

int32_tさま 対象は「https://samle.com」で間違いないですが、「https://www.samle.com」にリダイレクトするという設定はしてないかもしれません、、どのように確認すれば良いのか、設定していない場合、どのように設定するのでしょうか? 一応サイトからの確認では証明書ビューアー「www.sample.com」となっており、発行元の一般名(CN)というところも「www,sample.com」となっているのですが、ここのことでしょうか?間違っていたらすみません、
masatamu

2023/03/12 07:07

CHERRY様 サーバーに設置したSSL証明書とはどこから確認できるのでしょうか? 理解力不足で申し訳ありません、 XserverのコントロールパネルからSSL化して、特にサーバーに何かファイルを上げたわけではないのですが、どのように確認すれば良いのでしょうか?
CHERRY

2023/03/12 10:54

レンタルサーバーでは、確認できない可能性もあるので、 エラーなく表示できるWebブラウザのSSL証明書と エラーが出るWebブラウザでの SSL証明書を比較してみてください。
masatamu

2023/03/13 00:34

CHERRY様 エラーなく表示できるWebブラウザのSSL証明書と エラーが出るWebブラウザでの SSL証明書を比較してみました。SHA-256 指紋なども含め、多くのところが、数値などが異なっていました。 どのように解決すれば良いのでしょうか?
CHERRY

2023/03/13 12:08

多くのところが異なるというのは、 発行先 や 発行者 や 有効期限 等が 異なっているということでしょうか。
guest

回答2

0

ベストアンサー

エラーなく表示できるWebブラウザのSSL証明書と エラーが出るWebブラウザでの SSL証明書を比較してみました。SHA-256 指紋なども含め、多くのところが、数値などが異なっていました。 どのように解決すれば良いのでしょうか?

上記の通りとすると 経路のどこかで SSL 証明書が差し替えられていると推測されます。


考えられるのは、例えば会社などの場合、WIFIなどのセキュリティルーターによって何かしらがブロックされている?などなのか、、一部の環境以外では全てきちんと閲覧できているので、SSL化ができていないとかではない気がしています。

企業等の組織でエラーになるのは、おそらく「SSLインスペクション」が導入されているのが原因ではないかと思います。 
「SSLインスペクション」が導入されているプロキシ等で 復号・再暗号化が行われますので、SSL証明書が変わります。
通信経路の途中で証明書が変わるので、Webクライアントで SSL証明書のエラーが出ることがあります。

「SSLインスペクション」が導入がされている場合、途中のプロキシ等で一度SSLの通信を復号化して検査して、再度 Web サーバのSSL証明書を用いてSSLで暗号化して通信することになります。
WebサーバのSSL証明書を手に入れることはできないので、プロキシ等で一度復号化するとSSL証明書が変わります。

Google 等の他のサイトでエラーがなぜ出ないのは推測になりますが...
「SSLインスペクション」の設定で、メジャーな安全であると考えられるWebサイトをホワイトリストとして登録されていて、検査をせずにスルーする設定になっているのかもしれません。

SSLインスペクション については下記の URL 等を確認してください。

投稿2023/03/13 13:03

編集2023/03/13 13:04
CHERRY

総合スコア25216

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

masatamu

2023/03/15 07:16

丁寧に教えていただき本当にありがとうございます! 会社のセキュリティルーターの会社に問い合わせてセキュリティルータの設定調整依頼をかけたところ、会社の環境でも問題なく閲覧できるようになりました。 セキュリティルータの設定調整というのが具体的に何をしてもらったのかよくわかっていないのですが、通信経路の途中でSSL証明書が変更されたことが原因なのは間違いなさそうです。
guest

0

SSL LabsというSSL検証用のサイトがありますので、そういうところで評価させてみるのも1つの手段です。

mixed contentや中間証明書の不足などもあるかもしれません。

投稿2023/03/10 11:36

maisumakun

総合スコア145740

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.39%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問