質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.50%
nginx

nginixは軽量で高性能なwebサーバーの1つです。BSD-likeライセンスのもとリリースされており、あわせてHTTPサーバ、リバースプロキシ、メールプロキシの機能も備えています。MacOSX、Windows、Linux、上で動作します。

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

Q&A

解決済

1回答

2470閲覧

nginxでSSL設定したら「no start line」エラーが出力される

godspeed

総合スコア0

nginx

nginixは軽量で高性能なwebサーバーの1つです。BSD-likeライセンスのもとリリースされており、あわせてHTTPサーバ、リバースプロキシ、メールプロキシの機能も備えています。MacOSX、Windows、Linux、上で動作します。

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

0グッド

0クリップ

投稿2021/08/23 14:36

前提・実現したいこと

さくらVPSにRocketChatをインストールし、SSL対応させるためnginxで設定を行っています。
https://docs.rocket.chat/installing-and-updating/manual-installation/configuring-ssl-reverse-proxy#configuring-ssl-reverse-proxy

手順に従い、まずは秘密鍵を作成しました。
sudo openssl genrsa -des3 -out certificate.key 2048
sudo chmod 400 /etc/nginx/certificate.key

次に、CSRを作成しました。
sudo openssl req -new -key certificate.key -out certificate.crt

ファイルの1行目には
-----BEGIN CERTIFICATE REQUEST-----
が入っており、最終行には
-----END CERTIFICATE REQUEST-----
が記載されています。

次に、上記のRocketChatのサイトに従ってnginx.confファイルをそのまま追記しました。
これでRocketChatでhttpsで接続できるようにしたいです。

発生している問題・エラーメッセージ

上記の設定を行った上で、

sudo /usr/sbin/nginx -c /etc/nginx/nginx.conf -t

を実行すると以下のエラーメッセージが出力されます。
解決方法をご教授よろしくお願いいたします。

2021/08/23 18:08:55 [emerg] 27291#0 PEM_read_bio_X509_AUX("/etc/nginx/certificate.crt") failed (SSL: error:0909006C:PEM routines:get_name:no start line:Expecting: TRUSTED CERTIFICATE)

補足情報(FW/ツールのバージョンなど)

OS:CentOS8
Openssl verion 1.1.1g
nginx verion 1.14.1

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

godspeed

2021/08/24 12:23

コメントありがとうございます。 おっしゃる通りでした。
guest

回答1

0

自己解決

管理を考えて、CertbotでSSLを発行し、設定したところ、うまくいきました。
実行したのは以下の通りです。

①certbotのインストール
sudo yum install -y epel-release
sudo yum install certbot python3-certbot-nginx

②certbotでSSL証明書作成
sudo certbot --nginx -d 「ドメイン」

③nginxの設定ファイルを作成
https://qiita.com/sugitaku03031/items/3cf36f7317959222d4ef
を参考に、
/etc/nginx/conf.d/rproxy.confを作成

④nginx再起動

これでhttps接続できるようになりました。

投稿2021/08/24 12:23

godspeed

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.50%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問