質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

2回答

1191閲覧

証明証の期限は問題が無いにも関わらず、ERR_CERT_DATE_INVALIDが出続ける。

webnakada

総合スコア7

Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

1クリップ

投稿2021/05/05 03:16

編集2021/05/05 03:42

下記ポートフォリオサイトにアクセスすると、ログイン画面は表示されるのですが、ログイン、サインインなどしようとすると、Googleの検証ツールでERR_CERT_DATE_INVALIDのエラーが出てしまいます。
https://kintrecord.link/

●試したこと

・webサーバー(apache)に置いている証明証の有効期限を確認しても、期限切れではありません。
下記サイトでドメインの証明証が利用可能かどうかも確認しました。
https://checkhost.unboundtest.com/

・サーバーの再起動、apacheの再起動しましたが、エラーは出たままになっています。

・firefoxでも同様の現象です。

●環境
PC:mac os 11.2.3

どなたか考えられる問題点を教えて頂けると幸いでございます。
よろしくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

jamjam3

2021/05/05 03:23

アクセスしてもこちらでエラーは出ていないですが未だエラーは出ますか?
ockeghem

2021/05/05 03:37

アクセスしている端末のOSやブラウザの種類とバージョンを追記してください。私も、Windows10上のGoogle ChromeやFirefoxでアクセスしてもエラーにはなりません。
webnakada

2021/05/05 03:44

失礼しました。ログイン画面は表示されるのですが、サインイン、ログインしようとするとエラーになるのです。エラーは検証ツール上で確認できます。
guest

回答2

0

ベストアンサー

https://kintrecord.link:9000/ の方の証明書が古いためと思われます。

投稿2021/05/05 04:06

angel_p_57

総合スコア1681

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

webnakada

2021/05/05 04:53

ご回答ありがとうございます。 申し訳ないのですが、もう少し補足頂けると助かります。 ドメインに対して証明書を発行して、それをapatcheが参照できるようにすれば問題ないという認識だったのですが、ポート番号を指定した証明書も必要ということでしょうか? また、 /etc/letsencrypt/live/kintrecord.link /etc/letsencrypt/live/www.kintrecord.link この2つのフォルダしかなく、:9000を指定した証明書が格納されているフォルダがありません。
angel_p_57

2021/05/05 05:01

証明書自体にポート番号情報は不要なので、新調した同じ証明書ファイルが使えます。 問題は kintrecord.link:9000 をどのソフトが受け付けているか、です。そこで使うように指定されている証明書ファイルが古いままだと判断できます。 Apacheであれば、以下のドキュメントにあるような設定が典型的ですが、アドレス+ポート番号(アドレス・ポート番号ベースのバーチャルドメイン)ごとに証明書を指定します。 https://httpd.apache.org/docs/2.4/ja/ssl/ssl_howto.html#page-header ですのでまずは、kintrecord.link:9000 をApacheで受け付けているのか、その場合バーチャルドメインの設定はどうなっているか。あるいはApache以外で受け付けているのか、そこを確認するところかと思います。
webnakada

2021/05/05 05:57

ご指摘ありがとうございました!解決できました。 サーバー側のコードをindex.jsで書いており、そこでポート9000を開放しておりました。 index.jsから/etc/letsencrypt/archive/kintrecord.linkにあるcert1pem、chain1.pem、privkey1.pemを参照していましたが、ここが問題点でした。 証明書は自動更新され、別名の新しい証明書が発行されていたのですが、それらの証明書を参照できていなかったことが原因でした(https://ex1.m-yabe.com/archives/3619を参照。) index.jsから新しい証明書への参照を正しくし、jsのforeverモジュールを再起動することでERR_CERT_DATE_INVALIDが解消することができました。 /etc/letsencrypt/archive/と/etc/letsencrypt/liveの2つのフォルダに証明書があることなど、まだまだ理解できていないことがわかりました,,, 本当にありがとうございました!
guest

0

どなたか考えられる問題点を教えて頂けると幸いでございます。

見ている端末側の時計が狂っていたりしませんか?

投稿2021/05/05 03:36

maisumakun

総合スコア146018

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

webnakada

2021/05/05 03:46

端末側の時計は狂っていません。 「システム環境設定」の「日付と時刻」で確認しても、本日の日付になっております。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問