teratail header banner
teratail header banner
質問するログイン新規登録

質問編集履歴

8

状況6

2017/08/30 05:24

投稿

teratemo
teratemo

スコア15

title CHANGED
File without changes
body CHANGED
@@ -65,4 +65,18 @@
65
65
 
66
66
  ---
67
67
  状況追記5
68
- ssl.confの確認すらやってくれないようです。
68
+ ssl.confの確認すらやってくれないようです。
69
+
70
+ ---
71
+ 状況6
72
+ 今になって、貰った証明書をサーバー証明書にしたらいいと返事がありました。
73
+ なのでp12から変換した
74
+ .crt
75
+ .key
76
+ .ca-bundle
77
+ をそれぞれ上から
78
+ SSLCertificateFile
79
+ SSLCertificateKeyFile
80
+ SSLCertificateChainFile
81
+ に当てはめ、再起動したところ
82
+ IEの画面ですが「別のサイトの証明書が使われている」と言う意味のエラー画面が出ました。

7

修正

2017/08/30 05:24

投稿

teratemo
teratemo

スコア15

title CHANGED
File without changes
body CHANGED
@@ -62,6 +62,7 @@
62
62
  証明書が本当に正しいのかを相手に確認中
63
63
  同時に、今動いているssl.confに問題がないか相手に見てもらっています。
64
64
  普段なら割と早めに返事が来るのですがなかなか来ません。
65
+
65
66
  ---
66
67
  状況追記5
67
68
  ssl.confの確認すらやってくれないようです。

6

状況5

2017/08/28 03:36

投稿

teratemo
teratemo

スコア15

title CHANGED
File without changes
body CHANGED
@@ -61,4 +61,7 @@
61
61
  状況追記4
62
62
  証明書が本当に正しいのかを相手に確認中
63
63
  同時に、今動いているssl.confに問題がないか相手に見てもらっています。
64
- 普段なら割と早めに返事が来るのですがなかなか来ません。
64
+ 普段なら割と早めに返事が来るのですがなかなか来ません。
65
+ ---
66
+ 状況追記5
67
+ ssl.confの確認すらやってくれないようです。

5

状況追記4

2017/08/28 03:35

投稿

teratemo
teratemo

スコア15

title CHANGED
File without changes
body CHANGED
@@ -56,4 +56,9 @@
56
56
  Not Before: Jul 25 00:00:00 2017 GMT
57
57
  Not After : Aug 26 23:59:59 2018 GMT
58
58
  Subject: C=JP, O=~~~, Limited, OU=~~~, CN=[自サイト名.co.jp] + [サイト名にはない文字列]
59
- ```
59
+ ```
60
+ ---
61
+ 状況追記4
62
+ 証明書が本当に正しいのかを相手に確認中
63
+ 同時に、今動いているssl.confに問題がないか相手に見てもらっています。
64
+ 普段なら割と早めに返事が来るのですがなかなか来ません。

4

追記3

2017/08/25 08:57

投稿

teratemo
teratemo

スコア15

title CHANGED
File without changes
body CHANGED
@@ -20,7 +20,7 @@
20
20
  結局何をどうしたら良いのでしょうか?
21
21
  自サーバー=自分側のWEBサーバー と見てください。
22
22
 
23
- ------------------
23
+ ---
24
24
  追記
25
25
  pemへの変換はできました。
26
26
 
@@ -38,10 +38,22 @@
38
38
 
39
39
  上記3点の内、1と2は問題なく成功しました。
40
40
 
41
- ------------------
41
+ ---
42
42
  状況追記2
43
43
  SSLVerifyClient optional_no_ca
44
44
  SSLCACertificateFile /etc/pki/CA/private/p12から変換したpemファイル
45
45
  SSLVerifyDepth 10 デフォルトのまま
46
46
 
47
- 上記設定で結果は変わらずエラーだったそうです。
47
+ 上記設定で結果は変わらずエラーだったそうです。
48
+
49
+ ---
50
+ 状況追記3
51
+ 変換したpemの中身を表示してみたところ
52
+ SubjectのCNがサイト名だけではありませんでした。
53
+ もしやこれが影響しているのでしょうか?
54
+ ```ここに言語を入力
55
+ Validity
56
+ Not Before: Jul 25 00:00:00 2017 GMT
57
+ Not After : Aug 26 23:59:59 2018 GMT
58
+ Subject: C=JP, O=~~~, Limited, OU=~~~, CN=[自サイト名.co.jp] + [サイト名にはない文字列]
59
+ ```

3

区切り線追加

2017/08/23 01:44

投稿

teratemo
teratemo

スコア15

title CHANGED
File without changes
body CHANGED
@@ -20,7 +20,7 @@
20
20
  結局何をどうしたら良いのでしょうか?
21
21
  自サーバー=自分側のWEBサーバー と見てください。
22
22
 
23
-
23
+ ------------------
24
24
  追記
25
25
  pemへの変換はできました。
26
26
 
@@ -38,7 +38,7 @@
38
38
 
39
39
  上記3点の内、1と2は問題なく成功しました。
40
40
 
41
-
41
+ ------------------
42
42
  状況追記2
43
43
  SSLVerifyClient optional_no_ca
44
44
  SSLCACertificateFile /etc/pki/CA/private/p12から変換したpemファイル

2

状況追記

2017/08/22 09:13

投稿

teratemo
teratemo

スコア15

title CHANGED
File without changes
body CHANGED
@@ -36,4 +36,12 @@
36
36
  今問題になっているやつです。
37
37
  相手曰く、サーバークライアント認証らしいです。
38
38
 
39
- 上記3点の内、1と2は問題なく成功しました。
39
+ 上記3点の内、1と2は問題なく成功しました。
40
+
41
+
42
+ 状況追記2
43
+ SSLVerifyClient optional_no_ca
44
+ SSLCACertificateFile /etc/pki/CA/private/p12から変換したpemファイル
45
+ SSLVerifyDepth 10 デフォルトのまま
46
+
47
+ 上記設定で結果は変わらずエラーだったそうです。

1

追記

2017/08/22 09:12

投稿

teratemo
teratemo

スコア15

title CHANGED
File without changes
body CHANGED
@@ -17,5 +17,23 @@
17
17
  を参考にPHPファイルを作り、適当なディレクトリにそのPHPとp12ファイルを入れて実行してみましたが
18
18
  特にエラーが出るわけでもないのにファイルが作成されませんでした。
19
19
 
20
+ 結局何をどうしたら良いのでしょうか?
21
+ 自サーバー=自分側のWEBサーバー と見てください。
20
22
 
23
+
24
+ 追記
25
+ pemへの変換はできました。
26
+
27
+ 状況追記
28
+ この相手とのやり取りは3パターンあり
29
+ 1.自端末(WEBサーバーではない)→相手 のPOSTリクエスト送信
30
+ 当然貰った証明書を使います。
31
+
32
+ 2.相手→自サーバー のPOSTリクエスト送信
21
- 結局何をどうしたしょうか?
33
+ 相手曰く、サーバー認証いです。
34
+
35
+ 3.相手→自サーバー のPOSTリクエスト送信2
36
+ 今問題になっているやつです。
37
+ 相手曰く、サーバークライアント認証らしいです。
38
+
39
+ 上記3点の内、1と2は問題なく成功しました。