• 締切済み

https://ドメインで接続できない

現在、SSLの設定をしています。 行った事は以下の通りです。 1.無料のダイナミックDNS(NO-IP)を登録しました。 xxxxx.no-ip.org 2.httpd.confの「ServerName」の箇所は下記の通りです。 ---------------------------------------------------------------------------------------------------- ServerName xxxxx.no-ip.org ---------------------------------------------------------------------------------------------------- ※NO-IPで登録したドメインでサイトページが表示できるかを確認したら表示する事が出来ました。 http://xxxxx.no-ip.org 3.使用するSSL証明書は下記のサイトを参考にして発行しました。 http://www.server-world.info/query?os=CentOS_7&p=ssl 4.下記のサイトを参考してmod_sslをインストール、また設定をしました。 http://www.server-world.info/query?os=CentOS_7&p=httpd&f=7 ssl.confの「ServerName」の箇所は下記の通りです。 ---------------------------------------------------------------------------------------------------- ServerName xxxxx.no-ip.org:443 ---------------------------------------------------------------------------------------------------- 5.ブラウザで下記のURLを表示したら接続がタイムアウトが発生しました。 https://xxxxx.no-ip.org ※試しにドメインではなく固定IPアドレスで表示できるかを確認したら、「接続の安全性を確認できません」と表示する事ができました。 https://192.168.XXX.XXX ssl_error_logの内容を確認したら下記のエラーが出力されていました。 ---------------------------------------------------------------------------------------------------- [Fri Apr 10 10:18:14.802337 2015] [ssl:warn] [pid 2858] AH01909: RSA certificate configured for xxxxx.no-ip.org:443 does NOT include an ID which matches the server name ---------------------------------------------------------------------------------------------------- それでhttpd.confとssl.confの「ServerName」の値を確認したら同じドメイン名が指定してありました。 なぜドメインで表示できないかを調べていますがよくわかりませんでした。 環境は以下の通りです。 OS:CentOS Linux release 7.0.1406 (Core) ※mod_ssl-2.4.6-31.el7.centos.x86_64をインストールしました。 ご存知の方がいましたらアドバイスいただけませんでしょうか。 宜しくお願いします。 では失礼します。

みんなの回答

noname#206655
noname#206655
回答No.3

ドメインとIPアドレスを対応付けてるのがDNSと理解してます。 http://xxxxx.no-ip.org なんですが、org に no-ip で登録しないと、orgのDNSが返事しないと思います。もし、内部だけで使う場合は xxxxx.localhost にするか、擬似的に行うなら、 no-ip cname xxxxx の記載があれば、192.168.XXX.XXX が返ってきます。 この記述が正しいとすれば、他の回答氏の言ってるように、ファイアーウォールかもしれません。

回答No.2

iptables若しくは他のFW設定など(selinux?)フィルタリングされてるのではないでしょうか? ドメインではタイムアウト、IPではアクセスができる自体がおかしいですね。それともドメインのDNS設定が間違ってるとか? > [Fri Apr 10 10:18:14.802337 2015] [ssl:warn] [pid 2858] AH01909: RSA certificate configured for xxxxx.no-ip.org:443 does NOT include an ID which matches the server name このエラーは当たり前です。証明書作成時のCNに対し、アクセスがIPのため、一致しないからエラーってるだけです。なので、上記エラーは無視でhttps://domainNameでタイムアウトになってるのかをフォーカスして調べないとですね。 タイムアウトから最初からApacheで受付できない状況かと思います。

  • t_ohta
  • ベストアンサー率38% (5241/13712)
回答No.1

SSL証明書を作る際に指定したCommon Nameとssl.confのServerNameが違ってるんじゃないですか?

関連するQ&A