質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

Tomcat

TomcatはApache Software Foundation (ASF)で開発されたオープンソースのWebコンテナです。

proxy

proxy(プロキシー)は、企業などの内部コンピュータとインターネットの中間に位置し、例えば直接インターネットに接続できない内部コンピュータの代理としてインターネットに接続する等をするシステム、もしくは代理として機能を実行するソフトウェアです。内部ネットワークへのアクセスを一元管理し、内部からの特定の種類の接続以外を遮断すること、外部からの不正アクセスを拒否することなどに用いられます。

Q&A

解決済

1回答

8259閲覧

SSLProxyVerify Directiveについて

WakeAlan

総合スコア10

Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

Tomcat

TomcatはApache Software Foundation (ASF)で開発されたオープンソースのWebコンテナです。

proxy

proxy(プロキシー)は、企業などの内部コンピュータとインターネットの中間に位置し、例えば直接インターネットに接続できない内部コンピュータの代理としてインターネットに接続する等をするシステム、もしくは代理として機能を実行するソフトウェアです。内部ネットワークへのアクセスを一元管理し、内部からの特定の種類の接続以外を遮断すること、外部からの不正アクセスを拒否することなどに用いられます。

0グッド

0クリップ

投稿2016/11/20 09:08

###前提・実現したいこと
Apacheのmod_sslの設定について
SSLProxyVerifyは何を意味しているのでしょうか?

調査していてもいまいち的確な解答が得られません。
デフォルトがNoneで検証しない設定になっているのも意味がわからず困っております。

###発生している問題・エラーメッセージ

###該当のソースコード

###試したこと

###補足情報(言語/FW/ツール等のバージョンなど)

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

https://httpd.apache.org/docs/current/mod/mod_ssl.html#sslproxyverify

にある通り、リモートサーバの証明書を検証するか否かの設定になります。

以下のようにApache をリバースプロキシとして動作させているとします。
[ブラウザ] --(HTTP or HTTPS)--> [リバースプロキシサーバ] --(②HTTPS)--> [バックエンドサーバ]

noneの場合は、②HTTPS通信の確立時にバックエンドサーバのSSL証明書がオレオレ証明書などであっても
エラーにせず通信できるようにします。
requireの場合はSSL証明書の検証をし、オレオレ証明書などの妥当でない証明書であればエラーとします。

デフォルトがNoneとしているのは一般的にリバースプロキシがフォワードするバックエンドサーバは
リバースプロキシ側が管理していてオレオレ証明書でも問題ないことが多いからです。

投稿2016/11/20 12:14

nakasho_dev

総合スコア2655

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

WakeAlan

2016/11/20 13:21

URL先のremote serverというのはバックエンドサーバーなどのことを指していたのですね。 クライアントとリバースプロキシ間の話だと思い込んで考えていました。 また、フロント側でSSL接続が正しく出来ていれば、バックエンドでの証明書検証は必要なさそうなのでNoneもうなずけますね。 ご回答ありがとうございました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問