web-dev-qa-db-ja.com

SSL証明書のインストール後に追加の構成が必要ですか?

  • 最近、AXA(ヨーロッパの銀行)用の2つのかなり単純なPHPアプリケーションを開発しました。 URLはaxa.tfo.be/incentives/cipresおよびaxa.tfo.be/incentives/zrkkです(両方のサイトへのアクセスは、暗号化されたパスワードを持つCookieを持つ訪問者に制限されています)
  • 外部企業による以前のセキュリティ監査で、いくつかのセキュリティ問題が発見されました。これらの問題はすべて、同僚PHP開発者によって解決されました。
  • ただし、最後の要件が1つ追加されました。すべてのデータはHTTPSで転送する必要があります。
  • しかし、私のPHP同僚は休暇中です。現在のところ利用できません。そこで、ホストに連絡し、SSL証明書のインストールを求めました。私自身、SSLの知識や経験はありません。次の問題のために少し困っています。
  • Comodo SSL証明書+一意のIPアドレスが、サブドメインaxa.tfo.be(bywww.combell.be)のウェブホストによって今日インストールされました。
  • ただし、機能していないようです。私は今日これについて質問を投稿しましたが、心配しないでください、リンクを参照してください: https://serverfault.com/questions/339320/what-happens-if-you-install-an-ssl-certificate
  • 現在の問題:
    • webアプリケーションはHTTPS経由ではアクセスできませんが、HTTPは機能します(有効なCookieが利用可能な場合)
    • http://axa.tfo.be/incentives/cipres/static.html に静的なHTMLページがあります。そのページでもHTTP経由でのみアクセスできます
  • 私のウェブホストは、「私のアプリケーションはおそらくSSLをサポートしていない」と言っており、PHPコードでSSL変数をtrueに設定するように要求しています。

だから私の質問

  • PHPの基本的な知識はありますが、「PHP SSL変数」に関してどこから始めればよいのかわかりません。これらのサイトはしばらくの間オンラインであり、定期的なPHPアクセス用に開発されました。 (Googleも助けてくれませんでした。)
  • 誰でも私を正しい方向に向けることができますか、またはウェブホストにさらに支援を求めるべきかどうか/何を尋ねるべきかについての手がかりを教えてもらえますか?
  • (私は少しスケジュールが厳しいので、サイトは月曜日に再び監査されます、そしてそれは私が失いたくない顧客です...)
1
ptriek

PHP SSL変数も認識していません。私が考えることができる最も近いものは、symfonyなどのフレームワークです。SSLを使用していると伝えると、生成されるすべての絶対リンクはhttps://で始まります。

いずれにせよ、これが問題ではないことは私には明らかです。 「アクセスできない」とはどういう意味か(タイムアウト、接続リセット、HTTP禁止応答、SSLエラーなど)を正確に言っていませんでしたが、サイトにアクセスしたときに得たものは404でした。

したがって、ホストに最初に尋ねる必要があるのは、「SSLと非SSLの仮想ホストは同じDocumentRootを持っていますか?」です。

私の疑いは、彼らが応答しないということです。彼らがそうするなら、おそらくあなたに最適です。

1
Ladadadada