SSLサーバ証明書と秘密鍵が対になっているかどうかチェック

SSLサーバ証明書と秘密鍵が対になっているかどうかチェック

記事一覧SSLサーバ証明書と秘密鍵が対になっているかどうかチェック

ssl.conf の反映時に Apache がうまく起動しない問題が発生したので、久しぶりに Apache の設定を見てみました。

ssl.conf の内容の中で、証明書のファイルパスを定義する際、apache2.2 と apache2.4 で違いがあるものの(サーバ証明書と中間 CA 証明書、クロスルート証明書を同じファイルに定義する)、設定ファイルの内容自体には問題が見受けられなかったので、証明書の確認をしてみることにしました。

設定が正しくても、発行された証明書や、CSR を作成する際に使用した秘密鍵の内容が間違っていたら意味がないですからね。

コマンドラインでチェック

サーバ証明書と秘密鍵のチェックは openssl コマンドでできるので、下記のサイトを参考にチェックしてみます。まさかとは思ったのですが、結果的には証明書と秘密鍵がアンマッチしたことで、原因が証明書または秘密鍵にあることがわかりました。

せっかくなので、コマンドラインをまとめてシェルにしてみました。/tmp 以下に一時ファイルを作成するバージョンと、無駄なファイルは作成しないバージョンの 2 パターンを書き残しておきます。

使用方法は、コマンドに続けて、秘密鍵と証明書のファイルパスを引数として渡します。

$ check_crtkey.sh /hoge/ssl.key /hoge/ssl.crt
#/bin/sh

DIFF="diff -u"

if [ "$1" = "" ]; then
  echo "please input key file path.";
  exit 1;
fi

if [ "$2" = "" ]; then
  echo "please input crt file path.";
  exit 1;
fi

KEY=$1
CRT=$2

openssl rsa -noout -modulus -in ${KEY} > /tmp/check_key
openssl x509 -noout -modulus -in ${CRT} > /tmp/check_crt

${DIFF} /tmp/check_key /tmp/check_crt

exit 0;
#/bin/sh

if [ "$1" = "" ]; then
  echo "please input key file path.";
  exit 1;
fi

if [ "$2" = "" ]; then
  echo "please input crt file path.";
  exit 1;
fi

KEY=$1
CRT=$2

KEY_MODULUS=`openssl rsa -noout -modulus -in ${KEY}`
CRT_MODULUS=`openssl x509 -noout -modulus -in ${CRT}`

if [ "${KEY_MODULUS}" != "${CRT_MODULUS}" ]; then
  echo "miss match."
  echo "[key]"
  echo ${KEY_MODULUS}
  echo ""
  echo "[crt]"
  echo ${CRT_MODULUS}
fi

exit 0;

参考

Apacheで再起動不可


参考カテゴリ

オススメ記事

最新の投稿やよく見られているのオススメ記事一覧です。

AmazonLinuxでEC2起動時にスワップ領域の割り当てに失敗

EC2 起動時のスワップ領域割り当てですが、これまでは以下の記事を参考に、/etc/rc.local を使って行っていました。 ・ Amazon EC2(Linux)のswap領域ベストプラクティス しかし、最近になって、EC2 イン...

>>記事を確認する

【5分でできる】Laravel5.4から5.5へバージョンアップ

Laravel5.5 がついにリリースされたので、5.4 ベースで作っていたものをバージョンアップしてみました。 composer.json の以下の部分を 5.5.* に変更するだけですが、依存関係のパッケージも問題なくアップデ...

>>記事を確認する

【30分でできる】AWSのEC2にgoofysを入れてS3をマウント

過去に携わったプロジェクトで、S3FS の通信状態が悪い時があるので、アプリ側のプログラムを AWS SDK を使ったものに置き換えていこうという施策がありました。 S3FS の導入には関わっていなかったので、導...

>>記事を確認する

【30分でできる】ぐるなびAPIで飲食店の店舗情報取得

過去に作成した「ぐるなびAPI」のプログラムや、ぐるなびの Web Service が新しくなったこともあり、API からの情報取得プログラムを書き換えてみました。 以前の記事は下記になります。 ・ ぐるなびAPIで...

>>記事を確認する

NginxのFastCGIキャッシュで白い画面がキャッシュされる

以前から、トップページにアクセスすると、レスポンスステータスは 200 で返ってくるのに、画面に何も表示されない現象が稀に見受けられたので調査してみました。 さすがに機会損失にも繋がるということで、...

>>記事を確認する

Laravel5.4の認証ユーザーのパスワードハッシュについて

Laravel で用意されている認証モジュールを利用する際、ユーザーモデル(User.php)経由で登録されるパスワードのハッシュ方法について調べてみました。 Laravel 上ではパスワード文字列を bcrypt() のヘルパー...

>>記事を確認する

Laravel5.4のコントローラコンストラクタでAuth::user()が取得できない

Laravel5.4 で認証を通したアクセスに対して、コントローラのコンストラクタでユーザモデルの値を取得しようと思ったら、なぜか Auth::user() の値が取得できなくて悩みました。 public function __construc...

>>記事を確認する

NginxのHSTS(HTTP Strict-Transport-Security)の設定

「Let's Encrypt」のおかげで、全サイト SSL 化していますが、これまで nginx の設定では、http のアクセスがあった場合に https に 301 リダイレクトさせていました。 この場合、Googlebot に http のアク...

>>記事を確認する

GoogleMapのAPIキーの認証情報にリファラURL設定

昔は API キーを指定することで、JavaScript で GoogleMap が表示できていましたが、何年か前に、そのキーに対して認証情報の追加が推奨されました。 新規で発行する場合は必須になっているかもしれませんが...

>>記事を確認する

【30分でできる】AmazonLinuxでApache2.4+php7.1+Laravel5.5

先日、「 VagrantでCentOS6.9のイメージを使う 」の通り、CentOS6.9 には Apache2.4 と PHP7.1 で Laravel のフレームワークが使える環境を構築しました。 ただ、将来的には AWS かつ Amazon Linux 上で動か...

>>記事を確認する