質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

Q&A

2回答

5251閲覧

apache再起動の方法の違い

yryuu

総合スコア151

Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

0グッド

0クリップ

投稿2016/11/24 11:03

編集2016/11/24 11:08

SSLの更新をしていて
つまづいたので質問します

一つのサーバにドキュメントルートで複数のwebコンテンツを載せていて
、それぞれSSLが設定されています

今までのサービスでは
ssl-storeのrapidsslを使用していたのですが
新しいサービスでgeoTrustのrapidsslを使用して設定しました。

apacheの再起動の時に
sudo /etc/init.d/httpd restart
sudo service httpd restart
では失敗し

[Thu Nov 24 *] [notice] caught SIGTERM, shutting down [Thu Nov 24 *] [notice] suEXEC mechanism enabled (wrapper: /usr/sbin/suexec) [Thu Nov 24 *] [notice] suEXEC mechanism enabled (wrapper: /usr/sbin/suexec) [Thu Nov 24 *] [warn] Init: Name-based SSL virtual hosts only work for clients with TLS server name indication support (RFC 4366)

のようなエラーが起きてapacheが起動しなくなってしまいました。
色々試行錯誤していて
sudo /usr/sbin/apachectl restartなら
成功すると事が分かりました。

-r-s--x--- 1 root apache 11052 Jul 19 00:22 suexec

suexecの権限がapacheにしか実行権限がついていないことが原因の一つなのかと考えておりますが、詳しいことはわかりません。

なぜ/usr/sbin/apachectlならうまくいくのか
教えてください

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

hiim

2016/11/24 14:56

回答でapachectl startsslしていないからSSLなしで起動したコメントしましたが、apacheのバージョンで少し変わってきますのでOSとapacheのバージョン等の動作環境も追記お願いします。
guest

回答2

0

sudo service httpd restart

がなぜ失敗しているのかはこれだけではわかりませんが、(おそらくsslのキーの配置とか設定とか中間証明書とかあたりの設定?)

sudo /usr/sbin/apachectl restart

が成功するのはstartsslではなく通常のstart(つまりSSLなし)できどうしているからかと思います。

起動できないメッセージは名前ベースのsslはsniに対応したブラウザしかだめですよという意味ですね。
このあたり
https://blog.apar.jp/linux/378/

投稿2016/11/24 11:37

編集2016/11/24 11:42
hiim

総合スコア1689

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

古いですが、公式に資料があります。
https://httpd.apache.org/docs/2.0/ja/suexec.html

投稿2016/11/24 11:12

himakuma

総合スコア952

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問