このスレッドは未解決です(解決したらこちらで解決済にしてください)

日時: 2013/02/10(Sun) 09:11
名前: コウ
URL:
名前: コウ
URL:
複数ドメインでWEBサーバーを運用しています。
メインでSSLを使用しており、これを別のドメインでも使用したいと思っています。
別のドメインでSSL接続すると、メインドメインが表示されてしまい、
SSLで接続ができません。
何か方法がございましたら、ご教授お願いします。
<VirtualHost IPアドレス:443>
DocumentRoot "/home/XXXXX/public_html"
ServerName ドメイン:443
DirectoryIndex DirectoryIndex index.html index.htm index.shtml index.shtm index.php
ErrorLog logs/ssl_error_log
TransferLog logs/ssl_access_log
LogLevel warn
#UserDir disabled
#ErrorLog /home/htdoc/log/http-example.ne.jp-error_log
#CustomLog /home/htdoc/log/http-example.ne.jp-access_log combined
SSLEngine on
SSLProtocol all -SSLv2
SSLCipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM:+LOW
SSLCertificateFile /etc/pki/tls/certs/server.crt
SSLCertificateKeyFile /etc/pki/tls/certs/server.key
#SSLCertificateChainFile /etc/pki/tls/certs/server-chain.crt
#SSLCACertificateFile /etc/pki/tls/certs/ca-bundle.crt
#SSLVerifyClient require
#SSLVerifyDepth 10
#SSLOptions +FakeBasicAuth +ExportCertData +StrictRequire

日時: 2013/02/26(Tue) 07:58
名前: コウ
URL:
名前: コウ
URL:
pemからcrtとkeyを作成するにはどうすればいいのでしょうか。
それとも以下のようにできるのでしょうか。
SSLCertificateFile /etc/pki/tls/certs/privkey.pem
SSLCertificateKeyFile /etc/pki/tls/certs/privkey.pem

日時: 2013/03/09(Sat) 20:40
名前: コウ
URL:
名前: コウ
URL:
以下の手順で証明書を作成しましたが、
別のドメインで接続した際、メインのドメインに接続されてしまいます。
どこが違うのでしょうか。
pem作成
openssl req -config /etc/pki/tls/san_openssl.cnf -new -pubkey
key作成
openssl genrsa -des3 -out server.key 1024
パスワード削除
openssl rsa -in server.key -out server.key
X.509証明書要求(CSR:Certification Signing Request )の作成
openssl req -new -key server.key -out server.csr
X.509証明書確認
openssl req -in server.csr -text
RSA秘密鍵と自己署名X.509証明書の作成
openssl req -newkey rsa -x509 -out server.crt -keyout server.key -config /etc/pki/tls/san_openssl.cnf -days n 365
X.509証明書のテキスト表示
openssl x509 -in server.crt -text
一向に解決しません。



日時: 2013/03/11(Mon) 19:29
名前: error
URL:
名前: error
URL:
>至急回答が必要なのですが、、、
>一人発言のようだ・・・
ここは独り言を書き込むスレッドですかね。
>至急回答が必要なのですが、、、
別に有償のサポート掲示板でもないわけで、貴方が望む回答が100%の確立で貰えるとは思わないでください。
回答が得られないと言う事は、誰も解決策を知らないのではないでしょうか。
はたまた、不可能な事なので誰もレスしないのではないでしょうか。
http://qa.atmarkit.co.jp/
http://oshiete.goo.ne.jp/
http://chiebukuro.yahoo.co.jp/
http://www.2ch.net/
これらのサイトにでも投稿されてはいかがですか?
下手な鉄砲も数打ちゃ当たる ?
例えが違うか・・・
そこらかしこに投げかけてみたらどうですか?
もしくは諦めて複数の固定IP契約してください。

日時: 2013/03/12(Tue) 07:15
名前: stranger
URL: http://ja.528p.com/
名前: stranger
URL: http://ja.528p.com/
>https://www.digicert.ne.jp/howto/csr/openssl.html
上記の説明は上記のサイトで証明書を作成してもらうための手順
サイトの説明を読んでください
上記のサイトで証明書を作成してもらうなら、keyの作り方を聞いても良いのでは?
※質問を投稿後に自己解決された場合は、原因と行った対処を具体的に書き込み下さるよう、よろしくお願いします。