質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

90.51%

  • cURL

    147questions

    cURLはHTTP, FTPやTelnetなど複数のプロトコルを用いてデータを転送するライブラリとコマンドラインツールを提供します。

  • Cygwin

    72questions

    Cygwinは、Unixのような環境を、Windows上で構築させるコマンドラインインターフェースです。

Cygwinのcurlでhttpsをアクセスするときのエラー

解決済

回答 2

投稿

  • 評価
  • クリップ 0
  • VIEW 2,113

usugita_san

score 219

Cygwinでcurlを実行して、httpsのアクセスをしようと考えています。

curlのバージョンは7.52.1 です。
アクセスしようとした先は
https://localhost/hogehoge
です。
以下のように実行しています。

$ curl https://localhost/hogehoge


以下のようなエラーが表示されます。

curl: (60) SSL certificate problem: self signed certificate
More details here: https://curl.haxx.se/docs/sslcerts.html

curl performs SSL certificate verification by default, using a "bundle"
 of Certificate Authority (CA) public keys (CA certs). If the default
 bundle file isn't adequate, you can specify an alternate file
 using the --cacert option.
If this HTTPS server uses a certificate signed by a CA represented in
 the bundle, the certificate verification probably failed due to a
 problem with the certificate (it might be expired, or the name might
 not match the domain name in the URL).
If you'd like to turn off curl's verification of the certificate, use
 the -k (or --insecure) option.

こちらのサイトを参考にして curl-ca-bundle.crt を更新してみました。
http://www.turbolinux.com/support/document/knowledge/866.html
/usr/share/curl/curl-ca-bundle.crt というファイルは作られ、中身もそれっぽい情報になっています。
しかし状況は改善されません。
こちらのサイトには、curlの日本語ドキュメントへのリンクがあったのですが、URLがリンク切れになっていて、正確な情報が良くわかりません。

この後どうすればhttpsでcurlが使えるのでしょうか?
-kをつかれば一応通信できるのですが、どうにも気持ち悪いのです。
宜しくお願いします。

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

回答 2

checkベストアンサー

+2

-kをつけて証明書チェックを無視すれば問題ありません。

気持ち悪いと感じるのは、何のために証明書チェックが存在し、
無視することでどのような影響があるかをきちんと理解されていないからでしょう。

超簡単に説明すると、httpsで通信する際、相手先が信頼できるドメインであるかチェックします。

  https://localhost/hogehoge
          ~~~~~~~~~
          ↑ドメインとはの部分です


「信頼できるドメイン」とは、自身が保持している信頼された証明書リストで照合できることです。
「信頼された証明書リスト」とは、今回の場合 /usr/share/curl/curl-ca-bundle.crt です。

よって、curl-ca-bundle.crt に localhostは信頼された相手先。と
書かれていなければエラーが出ることになります。
当然、一般公開されている証明書リストに localhostは信頼された相手先。 とは
書かれていませんので、実施された手順では改善されません。

回避策は、別の方も書かれているようにプライベートCAを構築して、
localhostは信頼された相手先 と書かれたリストを生成するか、
証明書チェックを無視するかの2択になります。

やりたいことは恐らく単純にWebページにアクセスすることだと思いますので、
証明書チェックを無視するべきでしょう。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2017/02/15 15:30

    はい、おっしゃる通り、無視するという事の影響をちゃんと理解できてませんでした。
    勉強が足りなかったですね。恥ずかしいです。

    キャンセル

0

「localhost」に紐付いた証明書は自己署名(オレオレ)証明書ですか?
そうであれば、エラーになるのは仕方ないかと。
公的な所から発行された証明書でなければ、いくらCAの証明書を更新してもエラーになります。

プライベートCAを構築して、エラーを出さないようにする方法もありますので、「プライベートCA」と「cygwin」あたりで検索してみて下さい。

投稿

編集

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 90.51%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

関連した質問

同じタグがついた質問を見る

  • cURL

    147questions

    cURLはHTTP, FTPやTelnetなど複数のプロトコルを用いてデータを転送するライブラリとコマンドラインツールを提供します。

  • Cygwin

    72questions

    Cygwinは、Unixのような環境を、Windows上で構築させるコマンドラインインターフェースです。