ZENNOコム Logo
 Welcome
 リストマーク フリーメール  リストマーク 100円メール  リストマーク Webメール  リストマーク  初心者マーク 使い方 初心者マーク  リストマーク サポート
 リストマーク PukiWiki  リストマーク WebMail(Beta)  リストマーク リンク  リストマーク ダイナミックDNS  リストマーク ログイン

freeアイコン  フリーメール・サポート掲示板


 新規投稿 | ツリー | スレッド | タイトル | 一覧 | 検索 | ログ | 設定 

No.13552に関するツリー
-SSLd. [レイ] (11/24 23:25)
 ├Re:SSLd. [ぜんの] (11/25 22:37)
 └Re:SSLd. [ぜんの] (11/25 23:14)
  └Re[2]:SSL [レイ] (11/26 17:28)

[13552] SSLd.
Name: レイ
Date: 11/24 23:25
こんにちは。久しぶりです。ここはメールサービス以外も良いのですよね。
数年来SSL使って初年度はGeoTrustで証明書取得し通常に使っていましたが仲間内だけのサイトですので翌年以後2万程度の節約でオレオレ証明でやっていました。
最近COMODOで年間千円以下という広告につられ申し込んでみました。すんなり設定して公開鍵と秘密鍵のみでapacheを動かしIEなど多くのブラウザで通常に表示されました。ところが Linuxのwget だとだめです。 sendmail s_client もだめ。但しLinuxでもXwindowのブラウザは大丈夫です。実務では wget で使っています。
中間証明書てのが必要なんですかね。COMODOからはCOMODORSADomainValidationSecureServerCA.crt COMODORSAAddTrustCA.crt AddTrustExternalCARoot.crtというのがおくられてきましたがどう設定しても変わらずでした。

返信する


[13553] Re:SSLd.
Name: ぜんの
Date: 11/25 22:37
こんにちは

私もSSLの更新時期になると毎回
設定方法。。どうやったのか悩まされます
SSL証明書も何種類かタイプがありますよね
今の設定をちょっと確認してみます。

ところで
メールサーバはメールサーバの設定にCA.crtへのパスなども設定していらっしゃるんですよね?

返信する


[13554] Re:SSLd.
Name: ぜんの
Date: 11/25 23:14
こんにちは

myserver.key
server.csr
zenno_com.ca-bundle
zenno_com.crt
これらのファイルが置いてあって server.csr 以外は
httpd-ssl.conf のなかで指定してありました

ca-bundle が肝心だったような気がしますが
送られてきたのかこっちで何かと何かをどうにかして
作ったファイルか。。。

zenno.com を COMODO SSL CA が認証して
それを上位の USERTrust が認証しているみたいな
孫請けみたいな感じなので普通のSSLとは少し違った設定が
必要になったと思います

返信する


[13555] Re[2]:SSL
Name: レイ
Date: 11/26 17:28
こんにちは
あれから色々やって、クライアントがVineLinux だとうまくいく事がわかりました。普段使っているのはturboLinux なんです。wget は同じバージョン持ってきたのでどうもLIBの違いがあるようです。
windowsで IEで見れればよいという事で調査は打ち切る事にしました。
中間証明書は使わないで良いみたいです。

返信する


レッツPHP!