質問
- サブドメイン設定失敗後のメッセージの意味
-
本文:
スタードメインサービスと、無料サーバーを利用中です。
1月20日にサブドメインが設定できないので質問をアップし、
アドバイスを頂きました。解決策として
・Aレコードの設定(対応完了)
・しばらく時間を置く(10日たってもダメ)
です。そこで観点を変えて質問です。
現在当該サブドメインをアクセスしてみると
接続がプライベートではありません
攻撃者が、yy.xxx.net から個人情報 (パスワード、メッセージ、
クレジットカードなど) を盗み取ろうとしている可能性がありま
す。
NET::ERR_CERT_COMMON_NAME_INVALID
Subject: *.star.ne.jp
Issuer: SecureCore RSA DV CA
Expires on: 2023/05/30
Current date: 2023/01/30
PEM encoded chain:
-----BEGIN CERTIFICATE-----
MIIGPjCCBSa・・・・・・・・・・・
と表示されます。しかし、このメッセージはSSLを設定したが、
名前があっていないからダメという事だと思いますが、そもそも
SSLの設定に失敗して、SSLは設定されていないのですから
表示は出ない筈と思います。
SSL無しのアクセスは可能かと思いましたができません。
しかも10日たっても同じメッセージが出続けます。
メッセージで「Expires on: 2023/05/30」とありますから5月末
まではこのままのようです。
どなたか、この現象の解説と修復方法(SSL無しでのアクセス
を可能にする)を教えて頂けませんでしょうか。
- 緊急度:急ぎ投稿者:uketsukemadoguchiさん投稿時間:2023/01/30 09:24
回答 No.12196
-
本文:
> そもそも
> SSLの設定に失敗して、SSLは設定されていないのですから
> 表示は出ない筈と思います。
SSLが設定されていないところに、https: でアクセスすると、ネットオウルのデフォールトのSSL証明書(*.star.ne.jp用)が使われるので、このエラーメッセージが表示されます。
このメッセージを表示したくないなら、『SSL証明書をインストールするか』、『https: でアクセスするのをやめて、http:でアクセスする』しかありません。 - 投稿者:ジョバンニさん 投稿時間:2023/01/30 10:03
質問者からのコメント
早速のご連絡有難うございます。
https ではアクセスしていません。http://・・・でアクセスして
こうなるもんですから頭を悩ませています。
なお、ブラウザのアドレスバーには
https://yy.xxx.net となっていて、httpsには横線が1本
引かれています。この表示の意味も何か分かりません。
よろしくお願いします。
回答 No.12197
-
本文:
>https ではアクセスしていません。http://・・・でアクセスして
>こうなるもんですから頭を悩ませています。
> https://yy.xxx.net となっていて、httpsには横線が1本
>引かれています。この表示の意味も何か分かりません。
これは、正常動作です。
「Google Chrome 90」から実施 〜アドレスバーに入力したURLはデフォルトでHTTPS接続扱いに - 窓の杜 https://forest.watch.impress.co.jp/docs/news/1314126.html
- 投稿者:k-tanさん 投稿時間:2023/01/30 12:54
質問者からのコメント
いつもご連絡ありがとうございます。
choromeではなくMSのエッジを使用しています。
よろしくお願いします。
回答 No.12198
-
本文:
> https ではアクセスしていません。http://・・・でアクセスして
httpsにリダイレクトしているのでは?
◎SSL証明書が正しくインストールされるまでは、リダイレクトしてはいけません。
◎特に、絶対に301リダイレクトしてはいけません。「常時SSLが簡単に設定できる」とかをうたっているプラグインの中には、SSL証明書が正しくインストールされていないにもかかわらずリダイレクトの設定をしてしまうものがあります。
◎間違えて上の設定をした場合(特に301リダイレクトを設定してしまった場合)、素人には元に戻す方法はありません。諦めて詳しい人にお願いしましょう。 - 投稿者:ジョバンニさん 投稿時間:2023/01/30 13:00
質問者からのコメント
ご連絡ありがとうございます。
リダイレクトは意図的には(自らそのような操作を)してません
htaccessファイルも未設定です。
全てNETOWL社の世界の中でマニュアルに従って操作しています。
よろしくお願いします。
回答 No.12199
-
本文:
>>
また、設定に問題がないにもかかわらず設定追加に失敗する場合は、ネームサーバーの設定変更から最大24時間お待ちいただいてから、改めてお試しください。
以上をお試しくださいましても設定追加に失敗する場合は、サポートまでお問い合わせください。
<<
SSL追加失敗時に上記のメッセージが出てきてるので
サポートに問い合わせては?
障害で問い合わせれば、問題ないと思うが?! - 投稿者:k-tanさん 投稿時間:2023/01/30 13:00
質問者からのコメント
ご連絡ありがとうございます。
前回質問時、なかなか解決しないのでサポートにメールしたら
無料部分はサポート外と断られてしまいました。
よろしくお願いします。
回答 No.12200
-
本文:
>https ではアクセスしていません。http://・・・でアクセスして
>こうなるもんですから頭を悩ませています。
ブラウザのキャッシュが原因の可能性も。
一度でもhttpsで接続してしまうと、
次回から、httpでアクセスしてもhttpsに接続します。
ブラウザのキャッシュをクリアして試すか、
一度もアクセスしたことのないブラウザで試せば httpでアクセスできると思う。
- 投稿者:k-tanさん 投稿時間:2023/01/30 13:09
質問者からのコメント
ご連絡ありがとうございます。
当初それを疑ってキャッシュクリアをしましたが
事態は変わりませんでした。
キャッシュクリア設定ではパソコンのONOFF時
常にクリアするよう設定しています。
携帯のsafariでも同様です。
よろしくお願いします。
回答 No.12201
-
本文:
> 当初それを疑ってキャッシュクリアをしましたが
リダイレクトのキャッシュは、通常のキャッシュとは違う場所に保存されているから、通常の方法のキャッシュクリアでは消せません。
(... 『だから素人では対処方法がない』と書いています。)
「一度もアクセスしたことのないブラウザで試す」の方はやってみましたか? - 投稿者:ジョバンニさん 投稿時間:2023/01/30 16:30
質問者からのコメント
これについては3ケースで対応しました
1 携帯のsafali
2 別のPCのエッジ
3 firefoxを新たにインストールしテストしました
いずれも結果は同じで改善されませんでした。
よろしくお願いします。
回答 No.12203
-
本文:
〇 URLを伏字にしないで、書いてみてはいかが?
>リダイレクトは意図的には(自らそのような操作を)してません
>htaccessファイルも未設定です。
一度、質問のようなエラーが出ると、その後に.htaccessを消しても「未設定」にはならないのですが、そこは大丈夫ですか?
(そもそも、.htaccess自体を読みにいかなくなるので、.htaccessを修正しても意味がない)
明示的にリダイレクトを設定したことがなくても、別の名前で(別の機能として)暗黙に設定されることがあります。site_urlとかsite_homeとかを設定したことはありませんか?
「操作を取り消したから設定されていない」と思い込んでいませんか?
>3 firefoxを新たにインストールしテストしました
リダイレクトのキャッシュは、通常は再インストールくらいでは消えないです。
>1 携帯のsafali
>2 別のPCのエッジ
アクセスしたけれども、エラーになったので、「一度もアクセスしていない」と思い込んでいませんか?
〇そのURLを、別のサーバーで運用していたことはありませんか?
「ネットオウルのサーバーでアクセスしたことはないけれど、別のサーバーで運用していたときにアクセスしていたことはある」というのを、『一度もアクセスしたことが無い』と思っていませんか?
- 投稿者:ジョバンニさん 投稿時間:2023/01/31 05:17
質問者からのコメント
ご連絡ありがとうございます。
アドバイス頂いた下記文章の実際のやり方が分かりませんので
教えて頂けませんでしょうか
<URLを伏字にしないで、書いてみてはいかが?>
firefoxは、このPCに初めてインストールしたもので、今まで使用
した事がありませんでした。
ドメンは昨年12月に取得し、このPCのみで運用しています。
SSLの設定で画面でSSL設定に失敗していますから、つまりSSL設定
されていないのにSSLにかかわるエラーが出る事自体が理解できません。
htaccessは転送の為と理解していますが、仮に当該サブドメインをアクセス
した時、何かの都合でメインのドメイン(SSL設定済)のhtaccessが機能し
転送がかかりこの状態になってしまった、はありえますか?この場合は
当該サブドメインのSSL設定ができても良いきがしますが。(実際は不可)
知識不足で変な質問ですがよろしくお願いします。
回答 No.12204
-
本文:
https://secure.netowl.jp/bbs/detail.cgi?td=5377
>なお、ブラウザのアドレスバーには
>https://yy.xxx.net となっていて、httpsには横線が1本引かれています。
ということはブラウザではHTTPにアクセスしていてもHTTPSでの接続になっちゃっているということですよね。
https://forest.watch.impress.co.jp/docs/news/1314126.html
>もしWebサイトがHTTPS接続に対応していない場合は、自動でHTTP接続へフォールバックされる。
Chromeで確認してみましたが、HTTPSになっていないサイトでHTTPの部分を省略してアドレスバーに入れてもHTTPSでの接続にはなりませんでした。
>URLを伏字にしないで、書いてみてはいかが?
『https://yy.xxx.net となっていて』ではなく、設定したいけどうまくいかないサブドメインをそのまま書けってことですよ。
第三者にはあなたの手元も見えないし、サイトのURLがわからないと状況が確認できないんです。
xxx.netというドメインは実在するし、godaddy.comで管理されているのであなたのドメインではありませんよね? - 投稿者:kashaさん 投稿時間:2023/01/31 12:00
質問者からのコメント
ご連絡ありがとうございます。
chromeでもテストしていますが、httpsへ転送されているみたいで従来からの
表示が出ます。しかししばらくたってもフォールバックされることはありません。
chromeのバージョンかもしれませんし、当該サブドメインが実施にはSSL化されて
いるのにも何らかの原因でうまく動作していないのかもしれません。但し、管理画
面では未設定です。
ご指摘の方法でもうまくいきません。
なお、yy.xxx.netは適当な名前のつもりでかきました。実在するとは知りませんでした.
失礼しました。ご連絡ありがとうございました。以降注意します。
回答 No.12210
-
本文:
質問者本人からですが、この質問の背景となったSSL
が設定できない原因が分かり、当初予定の作業がすべて
正常に完了しました。
このQAを続ける意味がなくなりましたので皆さんに
お礼申し上げますとともに説明差し上げたいと思います。
なお、本内容は質問番号5377とおなじです。
最終返信を書くところが無いのでここに書きます。
当初状態と結果は下記のとおりです。
------------------------------------------------
メインドメインにはすでにSSLが設定してあって.htaccess
ファイルでリダイレクト指示がかかっていた。
そこにサブドメインを設定しSSL化しようとしていた。
この状態でサブドメインにアクセスするとリダイレクト指示が
サブドメインにも及ぶようで、サブドメインはSSL化されて
いないのでエラーになった。
リダイレクト指示を一時的に無効にしSSL化作業をやり直した
ら、正常に動作した。
------------------------------------------------------
皆さんありがとうございました。
これでこのQAも閉めます。(5377も閉めました。) - 投稿者:uketsukemadoguchiさん 投稿時間:2023/02/01 09:56
回答 No.12202
この回答がベストアンサーです
>ネットオウルのQ&A掲示板は、ユーザー同士で質問・回答を行うもので
>あり、サポートより回答を差し上げるものではありません。料金お支払
>いや、個別の契約情報などに関することは、直接サポートへとお問い合わ
>せ下さい。
■
>前回質問時、なかなか解決しないのでサポートにメールしたら
>無料部分はサポート外と断られてしまいました。
「障害」としてサポートに問い合わせるとよいと思うよ。
無料部分のサポートはしないけど、過去の質問をみても、障害なら対応してくれる
■
https://secure.netowl.jp/bbs/detail.cgi?td=5377
・手順通り設定している
・設定ミスなどはない
という路線で、無料SSL登録できない障害ではないか?という路線で問い合わせる。
実際、本当に
・ネームサーバー = スタードメイン
・DNSのAレコードが、スタードメイン付属のスターサーバーのIPを設定
になってるので、これで登録できないほうがおかしいので・・。
■
>htaccessファイルも未設定です。
>「一度もアクセスしたことのないブラウザで試す」の方はやってみましたか?
で、症状変わらないとかは、さすがに、ありえない気が・・。
実際、そういう動作してるんでしょうが・・・
質問者からのコメント
ご連絡有難うございます。
アドバイス頂いたようにサポートデスクに連絡してみます。
よろしくお願いします。