質問概要
MacOSX(El Capitan)のApacheに、Let's Encryptの証明書を適応し、
httpsでアクセスできるようにしたい。
質問
内容は、概要のとおりです。
Let's Encryptで証明書を発行することはできたのですが、それをApacheにどのように適応していけば良いのかが分かりません。
とりあえずやってみたこと。
httpd.conf
の
#Include /private/etc/apache2/extra/httpd-ssl.conf
の
シャープを外す
/private/etc/apache2/extra/httpd-ssl.conf
に
SSLCertificateFile "/etc/letsencrypt/live/ドメイン名/cert.pem"
SSLCertificateKeyFile "/etc/letsencrypt/live/ドメイン名/privkey.pem"
SSLCertificateChainFile "/etc/letsencrypt/live/ドメイン名/chain.pem"
を追加
sudo apachectl restart
↓
apachectl -t
AH00526: Syntax error on line 52 of /private/etc/apache2/extra/httpd-ssl.conf:
Invalid command 'SSLCipherSuite', perhaps misspelled or defined by a module not included in the server configuration
一応
http://qiita.com/okey01/items/7b93854883bef4292686
を参考にやっていますが……
完全に詰まりました。
何処がダメなのか、ご存じの方がいらっしゃいましたらご教示願います。
追記
Server version: Apache/2.4.18 (Unix)
Server built: Feb 20 2016 20:03:19
51 # while OpenSSL disabled these by default in 0.9.8zf/1.0.0r/1.0.1m/1.0.2a.
52 SSLCipherSuite HIGH:MEDIUM:!MD5:!RC4
53 SSLProxyCipherSuite HIGH:MEDIUM:!MD5:!RC4
54
解決策をまとめました
-
気になる質問をクリップする
クリップした質問は、後からいつでもマイページで確認できます。
またクリップした質問に回答があった際、通知やメールを受け取ることができます。
クリップを取り消します
-
良い質問の評価を上げる
以下のような質問は評価を上げましょう
- 質問内容が明確
- 自分も答えを知りたい
- 質問者以外のユーザにも役立つ
評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。
質問の評価を上げたことを取り消します
-
評価を下げられる数の上限に達しました
評価を下げることができません
- 1日5回まで評価を下げられます
- 1日に1ユーザに対して2回まで評価を下げられます
質問の評価を下げる
teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。
- プログラミングに関係のない質問
- やってほしいことだけを記載した丸投げの質問
- 問題・課題が含まれていない質問
- 意図的に内容が抹消された質問
- 過去に投稿した質問と同じ内容の質問
- 広告と受け取られるような投稿
評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。
質問の評価を下げたことを取り消します
この機能は開放されていません
評価を下げる条件を満たしてません
質問の評価を下げる機能の利用条件
この機能を利用するためには、以下の事項を行う必要があります。
- 質問回答など一定の行動
-
メールアドレスの認証
メールアドレスの認証
-
質問評価に関するヘルプページの閲覧
質問評価に関するヘルプページの閲覧
checkベストアンサー
+1
改めてエラーログを確認してググってみましたが、mod_ssl
は有効になっていますか?
自環境で試してみたら、/private/etc/apache2/httpd.conf
の中身はこんな風になっていました
LoadModule slotmem_shm_module libexec/apache2/mod_slotmem_shm.so
#LoadModule slotmem_plain_module libexec/apache2/mod_slotmem_plain.so
#LoadModule ssl_module libexec/apache2/mod_ssl.so
#LoadModule dialup_module libexec/apache2/mod_dialup.so
LoadModule lbmethod_byrequests_module libexec/apache2/mod_lbmethod_byrequests.so
LoadModule lbmethod_bytraffic_module libexec/apache2/mod_lbmethod_bytraffic.so
LoadModule lbmethod_bybusyness_module libexec/apache2/mod_lbmethod_bybusyness.so
(140行目あたり?)
#
でコメントアウトされている場合は、#
を消してmod_ssl
を有効化したうえで、再度試してみてください。
投稿
-
回答の評価を上げる
以下のような回答は評価を上げましょう
- 正しい回答
- わかりやすい回答
- ためになる回答
評価が高い回答ほどページの上位に表示されます。
-
回答の評価を下げる
下記のような回答は推奨されていません。
- 間違っている回答
- 質問の回答になっていない投稿
- スパムや攻撃的な表現を用いた投稿
評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。
15分調べてもわからないことは、teratailで質問しよう!
- ただいまの回答率 88.22%
- 質問をまとめることで、思考を整理して素早く解決
- テンプレート機能で、簡単に質問をまとめられる
質問への追記・修正、ベストアンサー選択の依頼
attakei
2016/08/24 20:21
Syntax error on line 52 と出ているので該当箇所もしくはhttpd-ssl.conf全文と、インストールしているApacheのバージョンを記載してもらえると正しい方向性の回答がつきやすいと思います。
nnahito
2016/08/24 21:17
修正いたしました。ご回答よろしくお願いいたします。