質問
- 無料独自SSLの削除ができない
-
本文:
サブドメインに無料独自SSLを設定していましたが、そのサブドメインを使用しなくなりました。サブドメイン自体「サブドメイン設定」から削除していますし、FTP サーバー上からもディレクトリごと削除しています。
その後も「SSLサーバー証明書更新未完了のお知らせ」のメールがファイアバードから届くので、「サーバー管理ツール>ドメイン>SSL設定>SSL一覧」で「削除する」を押しましたが、「独自SSL設定の削除に失敗しました。」と表示されてしまいます。
時間をおいて実行しても結果は変わりません。 - 緊急度:通常投稿者:korokkeさん投稿時間:2018/10/28 09:29
回答 No.7812
-
本文:
試していないので外しているかもしれませんが...
LetsEncryptの証明書の削除は、該当のサーバーが生きている状態でないとできないのではないかなぁ... - 投稿者:ジョバンニさん 投稿時間:2018/10/28 09:57
回答 No.7814
-
本文:
> LetsEncryptの証明書の削除は、該当のサーバーが生きている状態でないとできないのではないかなぁ...
ネットオウル側での「独自SSL設定の削除」の実装が、
単に証明書ファイルを削除するだけではなくて、
revoke (証明書を無効に)して削除するものであれば、
revoke の要求をサーバにしないといけないので、そこで引っかかるかもしれませんね。
(当該ホスト名(サブドメイン)が既にDNSで引けなくなったあとだから)
だとすると、
もしかすると、ファイアバードでまた同じサブドメインを追加し直してから、「独自SSLの設定の削除」をやれば通るかもしれませんね。
こうした順序(サブドメインを削除してから証明書を削除するケース)を想定していないとしたら、ネットオウル側の実装のバグでしょうね。
そもそも、秘密鍵の漏洩などがなければ、わざわざ revoke までしないっていう手もありますし。
- 投稿者:ayaguchiさん 投稿時間:2018/10/28 11:16
回答 No.7819
-
本文:
いずれにせよネットオウル側のシステム上のバグなのでしょうけれど、
サブドメインの設定を削除した際に該当する証明書も消えてしまったとか、システム内で記録上の齟齬が発生したとかいう可能性が高いような気がします。
憶測だけだと間違いもあるので、ACMEの規格書などをざっと読んだりもしてみたので、私のさきほどの書き込みを訂正。↓
revokeは該当する証明書と秘密鍵があれば可能みたいです(証明書とrevoke要求を秘密鍵で署名して送信)。ドメイン自体の認証は必要なさそうです。
ともかく、そのホスト名(サブドメイン)を使わなくなったというだけならば、証明書の期限切れまで放置していても構わないので、
現状でも、更新通知メールが来るのがうるさいとか、設定済という項目が「ゴミ」で残っているのが気持ち悪いとかいうだけで、大きな実害はないと思います。
「ゴミ」を消してもらうには、サポートに連絡しないといけなさそうですね。
- 投稿者:ayaguchiさん 投稿時間:2018/10/28 20:04
回答 No.7823
-
本文:
みなさん、回答いただきありがとうございます。
通知メールが来る以外に特に問題がないので、証明書期限まで放置するのが一番簡単な解決策みたいですね。 - 投稿者:korokkeさん 投稿時間:2018/10/29 05:26
回答 No.7919
-
本文:
平素はネットオウルをご利用いただき誠にありがとうございます。
ネットオウル運営チームです。
本ご質問は一定期間新たな回答がなかったため
運営チームで締め切らせていただきました。
■質問の締め切りについて
Q&A掲示板はユーザー様同士の交流掲示板です。
回答がもらえた場合、回答者へお礼コメントをしましょう。
問題が解決した際にはベストアンサーを選び、
質問を締め切ってください。
■再度のご質問について
ご質問が未解決の場合、「ワンポイント!」を参考に、
再度質問してみてください。
【ワンポイント!】
メールやFTPの設定がうまくいかない場合、
ネットオウルIDやサーバーIDなどのお客様情報を公開しない範囲で、
現在の設定内容を出来るだけ詳しく書いてみましょう。
設定内容のミスを指摘してもらえるかもしれません。
エラーが出てうまくいかない場合、
エラーメッセージの内容を書いてみましょう。
エラーメッセージにはエラー原因が詳しく書かれていることが多く、
問題の解決につながる回答が得られるかもしれません。
■ベストアンサーについて
ご質問の締め切りに際して、運営チームにて
ベストアンサーを選んでおります。
※ベストアンサーの回答者様には通常と同様のポイントが
付与されています。
--ネットオウル運営チーム-- - 投稿者:ネットオウル運営 投稿時間:2018/11/14 15:47
回答 No.7813
この回答がベストアンサーです
サポートに直接問い合わせて、対応してもらうのがよいと思う。
ユーザー側でできるのなら手順の案内があると思うし、そうでない場合は、サポート側で対応してくれるような気がします。
SSLの証明書を残したまま、サブドメインをサーバーから削除することを想定してないバグみたいなものだと思う。