質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
87.20%
Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

受付中

Linux Apache環境でクライアント認証を通す方法について

Clementine
Clementine

総合スコア157

Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

1回答

0評価

0クリップ

104閲覧

投稿2022/05/19 04:21

編集2022/05/23 01:05

前提

Linux、Apacheの環境でウェブサイトに商用のクライアント証明書の認証環境を構築しています。
尚、ウェブサイトにはSSLサーバ証明書を適用済です。

実現したいこと

クライアント証明書をインストールしているデバイスからのみアクセスできるようにしたい。

発生している問題・エラーメッセージ

Chromeブラウザからアクセス時デバイスにインストールされているクライアント証明書を選択するところまで
進みましたが選択後、ERR_BAD_SSL_CLIENT_AUTH_CERT のエラーが表示されます。

エラーメッセージ このサイトは安全に接続できません<ドメイン名> でログイン証明書が承認されなかったか、ログイン証明書が提示されていない可能性があります。 システム管理者にお問い合わせください。 ERR_BAD_SSL_CLIENT_AUTH_CERT

原因だと推測しているが対応方法がわからない点

SSLサーバ証明書及びクライアント証明書共に発行元のルートはSecitgoを使用していますが以下のように中間証明書が異なります。

SSLサーバ証明書の階層構造

Sectigo(AAA) └USERTrust RSA Certification Authority  └Sectigo RSA Domain Validation Secure Server CA   └<ドメイン名>

クライアント証明書の階層構造

Sectigo(AAA) └USERTrust RSA Certification Authority  └Sectigo RSA Client Authrntication and Secure Email CA   └<クライアント証明書のサブジェクト>

この為、サーバ側のSSLの設定箇所になる SSLCACertificateFileは次のように設定しています。

USERTrust RSA Certification Authority
Sectigo RSA Domain Validation Secure Server CA
Sectigo RSA Client Authrntication and Secure Email CA
※実際は**----- BEGIN CERTIFICATE -----** から **----- END CERTIFICATE -----**までのデータを上記の順に結合したものになります。

またサーバ側の設定は以下になります。

/etc/httpd/conf.d/ssl.conf

SSLProtocol -all +TLSv1.2 SSLCipherSuite DEFAULT:!EXP:!SSLv2:!DES:!IDEA:!SEED:+3DES SSLCertificateFile <SSLサーバ証明書ファイル> SSLCertificateKeyFile <SSLサーバ証明書秘密鍵> SSLCACertificateFile <中間証明書(SSLサーバ証明書用とクライアント証明書用を結合したもの)> SSLVerifyClient require SSLVerifyDepth 2

またサーバソフトウェアがnginxの場合、クライアント証明書の中間証明書は ssl_client_certificate
に、このパスを指定するようです。
Apacheの場合、これに類似する情報があるのではと調べましたが確認する事ができませんでした。

情報がありましたら教えてください。
お願いします。

良い質問の評価を上げる

以下のような質問は評価を上げましょう

  • 質問内容が明確
  • 自分も答えを知りたい
  • 質問者以外のユーザにも役立つ

評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

気になる質問をクリップする

クリップした質問は、後からいつでもマイページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

  • プログラミングに関係のない質問
  • やってほしいことだけを記載した丸投げの質問
  • 問題・課題が含まれていない質問
  • 意図的に内容が抹消された質問
  • 過去に投稿した質問と同じ内容の質問
  • 広告と受け取られるような投稿

評価を下げると、トップページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

まだ回答がついていません

会員登録して回答してみよう

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
87.20%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問

同じタグがついた質問を見る

Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。