質問編集履歴
8
状況6
title
CHANGED
File without changes
|
body
CHANGED
@@ -65,4 +65,18 @@
|
|
65
65
|
|
66
66
|
---
|
67
67
|
状況追記5
|
68
|
-
ssl.confの確認すらやってくれないようです。
|
68
|
+
ssl.confの確認すらやってくれないようです。
|
69
|
+
|
70
|
+
---
|
71
|
+
状況6
|
72
|
+
今になって、貰った証明書をサーバー証明書にしたらいいと返事がありました。
|
73
|
+
なのでp12から変換した
|
74
|
+
.crt
|
75
|
+
.key
|
76
|
+
.ca-bundle
|
77
|
+
をそれぞれ上から
|
78
|
+
SSLCertificateFile
|
79
|
+
SSLCertificateKeyFile
|
80
|
+
SSLCertificateChainFile
|
81
|
+
に当てはめ、再起動したところ
|
82
|
+
IEの画面ですが「別のサイトの証明書が使われている」と言う意味のエラー画面が出ました。
|
7
修正
title
CHANGED
File without changes
|
body
CHANGED
@@ -62,6 +62,7 @@
|
|
62
62
|
証明書が本当に正しいのかを相手に確認中
|
63
63
|
同時に、今動いているssl.confに問題がないか相手に見てもらっています。
|
64
64
|
普段なら割と早めに返事が来るのですがなかなか来ません。
|
65
|
+
|
65
66
|
---
|
66
67
|
状況追記5
|
67
68
|
ssl.confの確認すらやってくれないようです。
|
6
状況5
title
CHANGED
File without changes
|
body
CHANGED
@@ -61,4 +61,7 @@
|
|
61
61
|
状況追記4
|
62
62
|
証明書が本当に正しいのかを相手に確認中
|
63
63
|
同時に、今動いているssl.confに問題がないか相手に見てもらっています。
|
64
|
-
普段なら割と早めに返事が来るのですがなかなか来ません。
|
64
|
+
普段なら割と早めに返事が来るのですがなかなか来ません。
|
65
|
+
---
|
66
|
+
状況追記5
|
67
|
+
ssl.confの確認すらやってくれないようです。
|
5
状況追記4
title
CHANGED
File without changes
|
body
CHANGED
@@ -56,4 +56,9 @@
|
|
56
56
|
Not Before: Jul 25 00:00:00 2017 GMT
|
57
57
|
Not After : Aug 26 23:59:59 2018 GMT
|
58
58
|
Subject: C=JP, O=~~~, Limited, OU=~~~, CN=[自サイト名.co.jp] + [サイト名にはない文字列]
|
59
|
-
```
|
59
|
+
```
|
60
|
+
---
|
61
|
+
状況追記4
|
62
|
+
証明書が本当に正しいのかを相手に確認中
|
63
|
+
同時に、今動いているssl.confに問題がないか相手に見てもらっています。
|
64
|
+
普段なら割と早めに返事が来るのですがなかなか来ません。
|
4
追記3
title
CHANGED
File without changes
|
body
CHANGED
@@ -20,7 +20,7 @@
|
|
20
20
|
結局何をどうしたら良いのでしょうか?
|
21
21
|
自サーバー=自分側のWEBサーバー と見てください。
|
22
22
|
|
23
|
-
---
|
23
|
+
---
|
24
24
|
追記
|
25
25
|
pemへの変換はできました。
|
26
26
|
|
@@ -38,10 +38,22 @@
|
|
38
38
|
|
39
39
|
上記3点の内、1と2は問題なく成功しました。
|
40
40
|
|
41
|
-
---
|
41
|
+
---
|
42
42
|
状況追記2
|
43
43
|
SSLVerifyClient optional_no_ca
|
44
44
|
SSLCACertificateFile /etc/pki/CA/private/p12から変換したpemファイル
|
45
45
|
SSLVerifyDepth 10 デフォルトのまま
|
46
46
|
|
47
|
-
上記設定で結果は変わらずエラーだったそうです。
|
47
|
+
上記設定で結果は変わらずエラーだったそうです。
|
48
|
+
|
49
|
+
---
|
50
|
+
状況追記3
|
51
|
+
変換したpemの中身を表示してみたところ
|
52
|
+
SubjectのCNがサイト名だけではありませんでした。
|
53
|
+
もしやこれが影響しているのでしょうか?
|
54
|
+
```ここに言語を入力
|
55
|
+
Validity
|
56
|
+
Not Before: Jul 25 00:00:00 2017 GMT
|
57
|
+
Not After : Aug 26 23:59:59 2018 GMT
|
58
|
+
Subject: C=JP, O=~~~, Limited, OU=~~~, CN=[自サイト名.co.jp] + [サイト名にはない文字列]
|
59
|
+
```
|
3
区切り線追加
title
CHANGED
File without changes
|
body
CHANGED
@@ -20,7 +20,7 @@
|
|
20
20
|
結局何をどうしたら良いのでしょうか?
|
21
21
|
自サーバー=自分側のWEBサーバー と見てください。
|
22
22
|
|
23
|
-
|
23
|
+
------------------
|
24
24
|
追記
|
25
25
|
pemへの変換はできました。
|
26
26
|
|
@@ -38,7 +38,7 @@
|
|
38
38
|
|
39
39
|
上記3点の内、1と2は問題なく成功しました。
|
40
40
|
|
41
|
-
|
41
|
+
------------------
|
42
42
|
状況追記2
|
43
43
|
SSLVerifyClient optional_no_ca
|
44
44
|
SSLCACertificateFile /etc/pki/CA/private/p12から変換したpemファイル
|
2
状況追記
title
CHANGED
File without changes
|
body
CHANGED
@@ -36,4 +36,12 @@
|
|
36
36
|
今問題になっているやつです。
|
37
37
|
相手曰く、サーバークライアント認証らしいです。
|
38
38
|
|
39
|
-
上記3点の内、1と2は問題なく成功しました。
|
39
|
+
上記3点の内、1と2は問題なく成功しました。
|
40
|
+
|
41
|
+
|
42
|
+
状況追記2
|
43
|
+
SSLVerifyClient optional_no_ca
|
44
|
+
SSLCACertificateFile /etc/pki/CA/private/p12から変換したpemファイル
|
45
|
+
SSLVerifyDepth 10 デフォルトのまま
|
46
|
+
|
47
|
+
上記設定で結果は変わらずエラーだったそうです。
|
1
追記
title
CHANGED
File without changes
|
body
CHANGED
@@ -17,5 +17,23 @@
|
|
17
17
|
を参考にPHPファイルを作り、適当なディレクトリにそのPHPとp12ファイルを入れて実行してみましたが
|
18
18
|
特にエラーが出るわけでもないのにファイルが作成されませんでした。
|
19
19
|
|
20
|
+
結局何をどうしたら良いのでしょうか?
|
21
|
+
自サーバー=自分側のWEBサーバー と見てください。
|
20
22
|
|
23
|
+
|
24
|
+
追記
|
25
|
+
pemへの変換はできました。
|
26
|
+
|
27
|
+
状況追記
|
28
|
+
この相手とのやり取りは3パターンあり
|
29
|
+
1.自端末(WEBサーバーではない)→相手 のPOSTリクエスト送信
|
30
|
+
当然貰った証明書を使います。
|
31
|
+
|
32
|
+
2.相手→自サーバー のPOSTリクエスト送信
|
21
|
-
|
33
|
+
相手曰く、サーバー認証らしいです。
|
34
|
+
|
35
|
+
3.相手→自サーバー のPOSTリクエスト送信2
|
36
|
+
今問題になっているやつです。
|
37
|
+
相手曰く、サーバークライアント認証らしいです。
|
38
|
+
|
39
|
+
上記3点の内、1と2は問題なく成功しました。
|