web-dev-qa-db-ja.com

Apacheを使用したワイルドカード証明書を使用したERR_CERT_COMMON_NAME_INVALID

私はSSL証明書の管理に慣れていないので、問題は簡単に解決できるかもしれません。 Azure ContainerServiceでApacheを実行しているコンテナーでホストされているWebサイトにワイルドカードSSL証明書を追加しようとしています。

私のワイルドカード証明書は.pfx形式だったので、最初に行ったのは、手順 この投稿では に従ってそれを.cerファイルと.keyファイルに変換することでした。

次に、Apacheを実行しているコンテナーで、/etc/Apache2/sites-available/default-ssl.confを変更しました。結果のdefault-ssl.confファイルは次のようになります(SSLCertificateパラメーターとSSLCertificateKeyFileパラメーターのパスを変更しただけです)。

<IfModule mod_ssl.c>
    <VirtualHost _default_:443>
            ServerAdmin webmaster@localhost

            DocumentRoot /var/www

            ErrorLog ${Apache_LOG_DIR}/error.log
            CustomLog ${Apache_LOG_DIR}/access.log combined

            SSLEngine on

            SSLCertificateFile    /path/to/my_cert.cer
            SSLCertificateKeyFile /path/to/my_cert.key

            <FilesMatch "\.(cgi|shtml|phtml|php)$">
                        SSLOptions +StdEnvVars
            </FilesMatch>
            <Directory /usr/lib/cgi-bin>
                        SSLOptions +StdEnvVars
            </Directory>
    </VirtualHost>
</IfModule>

Apacheにservice Apache2 reloadをリロードし、httpsを使用して自分のWebサイトにアクセスしようとしましたが、エラーが発生します。

NET::ERR_CERT_COMMON_NAME_INVALID

Subject: *.mywildcarddomain.com

Issuer: COMODO RSA Domain Validation Secure Server CA

Expires on: 23 janv. 2019

Current date: 5 avr. 2018

PEM encoded chain:
-----BEGIN CERTIFICATE-----
MIIFYDCCBEigAwIBAgIQa+Poznv/97OzNsLOXAg7XzANBgkqhkiG9w0BAQsFADCB
kDELMAkGA1UEBhMCR0IxGzAZBgNVBAgTEkdyZWF0ZXIgTWFuY2hlc3RlcjEQMA4G
[...]
ABtyht+psnih978xFzBZcAJVWFkbJI2AAOJudMkquV7z1OdmR9jHfPPLMGa7OZf0
4AzQWsxBGuRgoAGGyL3NluVcbrYldc/O/A4jbJDaywjWkpPn
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIGCDCCA/CgAwIBAgIQKy5u6tl1NmwUim7bo3yMBzANBgkqhkiG9w0BAQwFADCB
hTELMAkGA1UEBhMCR0IxGzAZBgNVBAgTEkdyZWF0ZXIgTWFuY2hlc3RlcjEQMA4G
[...]
lBlGGSW4gNfL1IYoakRwJiNiqZ+Gb7+6kHDSVneFeO/qJakXzlByjAA6quPbYzSf
+AZxAeKCINT+b72x
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIF2DCCA8CgAwIBAgIQTKr5yttjb+Af907YWwOGnTANBgkqhkiG9w0BAQwFADCB
hTELMAkGA1UEBhMCR0IxGzAZBgNVBAgTEkdyZWF0ZXIgTWFuY2hlc3RlcjEQMA4G
[...]
0MC2Hb46TpSi125sC8KKfPog88Tk5c0NqMuRkrF8hey1FGlmDoLnzc7ILaZRfyHB
NVOFBkpdn627G190
-----END CERTIFICATE-----

Azure URLを使用してWebサイトにアクセスしてみました(例: https://mysite-agents.canadaeast.cloudapp.Azure.com )。

別のファイルに構成がありませんか?私は何を間違えましたか?

2
kaycee

問題が解決しました。マッピングしましたmywebsite.mywildcarddomain.com Azure Webサイトにアクセスすると、httpsでアクセスできるようになります。

2
kaycee