[warn] RSA server certificate CommonName (CN) `ドメイン名’ does NOT match server name!? が出たら…

Webサーバー(Apache)のエラーログを見ていると、サーバー再起動やApacheリスタートの際などに、SSL周りのエラーが発生しているのを発見。

[Tue Nov 17 12:51:29 2015] [warn] RSA server certificate CommonName (CN) `example.com’ does NOT match server name!?

RSA暗号化サーバーのコモンネーム証明書がサーバーネームと違いますよ!?

と。おや、そうでしたか。
https://www.weblogy.co.jp/ への接続は問題なくできているし、ブラウザ上ではSSL証明書エラーも出ないんですけど、それはApacheの方で「どうやら違ってるけど証明書と鍵は合ってるからうまいこと融通きかせときまひょ」という感じのようです。
エラーログに記されているメッセージは、つまり「ホンマはあかんねんで?」ということですね。

まあ、毎回こんなエラーが発生しているのはよろしくないので、解消しましょう。

/etc/httpd/conf.d/ssl.confの記述を見てみると…

/etc/httpd/conf.d/ssl.conf

NameVirtualHost *:443

<VirtualHost *:443>
        ServerAdmin webmaster@dummy-host.example.com
        DocumentRoot /home/www/html/
        ServerName example.com
        ServerAlias www.example.com
SSLEngine on
(中略)
</VirtualHost>

となっていました。

この記述で、ApacheとしてはServerNameとServerAliasとどちらも同じDocumentRootで処理することができるので、httpの場合ならこれでもいいんですけど、httpsの場合はコモンネーム(CN)がサーバーネームと一致しているひつようがあるのでまずいんですね。

NameVirtualHost *:443

<VirtualHost *:443>
        ServerAdmin webmaster@dummy-host.example.com
        DocumentRoot /home/www/html/
        ServerName www.example.com
        ServerAlias example.com
SSLEngine on
(中略)
</VirtualHost>

wwwありをサーバーネームに、なしをエイリアスにしてApache再起動。

[root@www5254ue logs]# service httpd restart

エラーが出なくなり、解決です。

3 thoughts on “[warn] RSA server certificate CommonName (CN) `ドメイン名’ does NOT match server name!? が出たら…

  1. RobertMuh

    私は賞品を配布するダークネット上のウェブサイトを見つけました。 私はそれを信じていなかったが、私は冗談のためにそれをチェックアウトしました。 そして今日、彼らは私にiPhone13を送った!o_0これはあなたに起こったのですか?!)

    返信
  2. Natashiikltic

    こんにちは! このサイトの言語を切り替えることはできますか?
    How do I switch the language?

    返信
  3. JuliaCit

    こんにちは、私の名前はジュリア-クシュナッディノバんからウクライナの市Kharkov. 私達には戒厳令があり、時には近くで爆発があります。 私は非常に怖がって、空腹です。
    あなた自身のための十分なお金があれば私を助けてください。
    私は自分自身のために、私たちの勇敢な軍隊のために食べ物にこのお金を費やすことになります。
    ウクライナへの栄光!

    BTC bc1qdej4vazt8rnhurlswxcgq9q083zwcduzvp6gar
    ETH 0x99a5B06A3CFCfE34A28538651779602416440aDE
    BNB bnb15rf0ju302zh5sg59m9kg3pzlp6q5ucvczrxsda
    LTC ltc1q2x6lyat9j3ajrp77xgt8y6dtelk0nhkyqury4q
    DOGE DK4eDbnH5HViaCbN2bZqTiv8EyW2FZZe1a

    返信

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です