質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

90.51%

  • Apache

    2099questions

    Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

  • SSL

    594questions

    SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

HTTPSでmod_rewriteが動かない

解決済

回答 2

投稿

  • 評価
  • クリップ 1
  • VIEW 3,479

ko.izawa

score 6

現在、Apache2.2でSSL(Let's encrypto)を使用しています。
今回リライトを使用する要件が出てきたためmod_rewriteを設定しています。

以下のようなhttpd.confに編集してhttpdを再起動するも動作しない状況です。
ちなみにテスト環境ではHTTPSを使用していませんが、<VirtualHost *:80>で同じようにRewrite設定をして動作していました。

<VirtualHost *:443>
    ServerAdmin support@xxx.com
    SSLEngine on
    SSLCertificateFile /etc/letsencrypt/live/www.xxx.com/cert.pem
    SSLCertificateKeyFile /etc/letsencrypt/live/www.xxx.com/privkey.pem
    SSLCertificateChainFile /etc/letsencrypt/live/www.xxx.com/chain.pem
    DocumentRoot /var/www/html
    ServerName www.xxx.com
    ServerAlias xxx.com
    ErrorLog logs/xxx.com-error_log
    CustomLog logs/xxx.com-access_log common

#ここから追加
    RewriteEngine on
    RewriteLogLevel 0
    RewriteLog  /var/log/httpd/rewrite.log
    RewriteRule /public/([0-9a-z]+)/([0-9a-z]+)$   /php/public_data_load\.php?a=$1&b=$2 [PT]
</VirtualHost>

以下は確認してみましたが。。

  • RewriteEngineを<Directory /var/www/html>に記載しても同じでrewrite.logもでません。
  • rewrite.logの権限は666にしています。
  • LoadModule rewrite_module modules/mod_rewrite.so コメントされていない。
  • Google先生にお聞いてもわからずでした。

どなたかよろしくお願いします。

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

質問への追記・修正、ベストアンサー選択の依頼

  • yodel

    2016/11/28 09:08

    >httpdを再起動するも動作しない状況 httpdが起動しないということでしょうか?その際にerror.log等は発生していませんか?

    キャンセル

  • ko.izawa

    2016/11/28 10:33

    言葉足らずですいません。 Httpdは起動するのですがrewriteが動作しないということでした。 Errorログですが、noticeのみでエラーはありませんでした。 よろしくお願いします。

    キャンセル

回答 2

checkベストアンサー

+1

うまく動かないのであれば、RewriteLogLevel9などにしてRewritelogを出力しうまく動かない原因を調べるべきです。


コメントを受けて追記

RewriteLogLevelを9にしてhttpdを再起動しましたがログは吐かれませんでした。

では以下どちらかでしょう。

  • /var/log/httpd/rewrite.log に apacheの実行ユーザーに書き込み権限が無い
  • このVirtualHost定義でport 443を受けてない(Listen 443が無いかこのVirtualHost定義より前に別の定義で443を受けている。)

rewriteを行う前の大前提として以下の認識でいいのですよね?

以下にアクセスした場合、CustomLog logs/xxx.com-access_log common で指定したアクセスログに1,2はhttpステータス200で記録され、3は404で記録される。

  • https://example.com/index.html (index.htmlが存在するてして)
  • https://example.com/php/public_data_load.php?a=aaa&b=bbb
  • https://example.com/public/aaa/bbb

投稿

編集

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2016/11/28 12:43

    失礼しました。
    RewriteLogLevelを9にしてhttpdを再起動しましたがログは吐かれませんでした。

    キャンセル

  • 2016/11/28 15:59

    色々確認していただきありがとうございます。
    見た限りでは以下のようになっています。
    <VirtualHost *:443>の項目は1箇所しかありませんでした。

    ssl_error_log
    File does not exist: /var/www/html/public

    rewrite.log
    -rw-rw-rw- 1 root root 0 Nov 26 09:19 rewrite.log

    xxx.com-access_log
    "GET / HTTP/1.0" 301 231

    キャンセル

  • 2016/11/28 16:22 編集

    ErrorLog logs/xxx.com-error_log
    CustomLog logs/xxx.com-access_log common
    エラーログ、アクセスログはこのように定義しているのですから以下に出力されるはずなのですが。。。
    /etc/httpd/logs/xxx.com-error_log
    /etc/httpd/logs/xxx.com-access_log
    もし、*:80で受けているVirtualHostと同じログファイルのPATHを指定されているなら以下のようにログファイル名をssl(*:443)で受けた時専用のファイル名にしてください。
    ErrorLog logs/xxx.com-ssl_error_log
    CustomLog logs/xxx.com-ssl_access_log common

    >xxx.com-access_log
    >"GET / HTTP/1.0" 301 231
    これは*:80で受けた時のログではないでしょうか?

    キャンセル

  • 2016/11/28 16:39

    こちらもやってみましたが、ssl_access_logに吐かれていました。
    ご想像どおりでした。。

    - https://example.com/index.html (index.htmlが存在するとして)
    → 200

    - https://example.com/php/public_data_load.php?a=aaa&amp;b=bbb
    → 200

    - https://example.com/public/aaa/bbb
    → 404

    キャンセル

  • 2016/11/28 17:14

    色々とご指摘ありがとうございます。ひとまず出来ました!

    ssl_access_logは、こんな設定してないのにと思い、定義されている個所を探したところ、
    /etc/httpd/conf.d/ssl.conf にあり、VirtualHostももう一つありました。。。
    こちら側に上記のRewriteRuleなどを追加し、アクセスすると無事表示されました。
    今まで出ていなかった、rewrite.logも出るようになりました。

    いま時点ではssl.conf側が優先されているようですが、httpdをリスタートすると以下のメッセージが出ます。
    [warn] _default_ VirtualHost overlap on port 443, the first has precedence

    できれば、httpd.conf の方の設定を使うようにしたいのですが。。。

    キャンセル

  • 2016/11/28 17:16 編集

    ssl.confですが未使用であれば 無効(ssl.conf.org などにrename)してしまっては?

    キャンセル

  • 2016/11/29 06:56

    ご意見ありがとうございます。私もそのほうが良いと思いマージしました。
    が、備忘録がてら以下です。

    - httpd.confでssl_moduleをロードしていなかった。
    LoadModule ssl_module modules/mod_ssl.so

    - ssl.confはhttpd.confの以下でロードされていた。
    Include conf.d/*.conf

    近い将来、Let's encryptの更新とかでハマらないようにしたいところです。。

    キャンセル

  • 2016/11/29 07:15

    あとVirtualHost構成で今回の事象( _default_ VirtualHost overlap on port 443)になるものとしては、NameVirtualHost が設定されていないことが考えられます。これが設定されていると VirtualHost内のServerName/ServerAliasディレクティブで指定したもので振り分けてくれますが、これがないとIPベースのVirtualHostになり同じポートのものは先に定義されたものが優先(後のものは重複となり無効)されます。
    httpd.confのInclude conf.d/*.confの直前に以下のようにNameVirtualHostを入れてみてください。
    [httpd.conf]
    #・・・略・・・
    NameVirtualHost *
    Include conf.d/*.conf
    #・・・略・・・



    キャンセル

  • 2016/12/02 00:08

    返信が遅くなりましてすいません。
    確かにこの方法でも現象は回避できますね。
    やっぱり基盤は難しい。。
    ありがとうございました。

    キャンセル

0

以下をググって見てください。

RewriteCond HTTPS on

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

同じタグがついた質問を見る

  • Apache

    2099questions

    Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

  • SSL

    594questions

    SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。