Top過去ログ目次掲示板

作成日:2005年04月30日 作成:おやじ
掲示板で過去に質問された内容です。

No.4572 ◆CA用秘密鍵とCA用証明書の作成について


No.4572 投稿時間:2005年04月30日(Sat) 02:26 投稿者名:maru URL:
タイトル:◆CA用秘密鍵とCA用証明書の作成について

はじめましてmaruと申します。
過去ログにもなかったので質問させてください。

コマンドプロンプト操作で
C:\Documents and Settings\****>cd C:\etc
C:\etc>CA.pl -newca
と入力後ENTERを押しましたら
CA certificate filename (or enter to create)とは出ず
C:\OpenSSL\binにあるCA.pl
がエディタで開いてしまう現象になってしまいます。

何が原因か分かりますでしょうか?
よろしくお願いいたします。


No.4573 投稿時間:2005年04月30日(Sat) 07:40 投稿者名:おやじ URL:http://http://www.aconus.com/~oyaji/
タイトル:HPに書いてある作業を一つ行っていないからです。

> はじめましてmaruと申します。
> 過去ログにもなかったので質問させてください。
>
> コマンドプロンプト操作で
> C:\Documents and Settings\****>cd C:\etc
> C:\etc>CA.pl -newca
> と入力後ENTERを押しましたら
> CA certificate filename (or enter to create)とは出ず
> C:\OpenSSL\binにあるCA.pl
> がエディタで開いてしまう現象になってしまいます。

 本来ならWindowsの基本的な話なのでコンテンツに書くこともないのですが、「4. アプリケーションの関連付けを行う。」という作業をやってないからです。「作業しずらいので・・・」という表現で書いてありますが、まさにこれのこと。余計なことと思いつつも引っかかりそうなことはなるべく平易に書いてあるつもりなので、よく読んであげてください。

 xxxx.docというファイルをダブルクリックすると何故Wordが起動するのか? Windowsは、ファイルの拡張子毎に起動するアプリケーションの関連付けをしておいて、ファイルにアクセスがあった場合に対応するアプリで開く動作をします。.docはwordに関連付けされているのでwordが起動するというWindowsの基本的な話です。因みに、今回の件はperlで起動すればいいので、

C:\etc>perl CA.pl -newca

でもよいですが、面倒ですよね。


No.4574 投稿時間:2005年04月30日(Sat) 15:52 投稿者名:maru URL:
タイトル:Re: HPに書いてある作業を一つ行っていないからです。

ご回答ありがとうございます。
おっしゃる通りCA.plを関連付していませんでした。
ActivePerlをインストールし関連付しました。
大変初歩的な質問で申し訳ありませんでした。

お陰様で無事apacheの起動は出来たものの
netstat-anで443がない状態です。

一通り再確認したのですが問題箇所が分かりませんでした。
単にhttps://でアクセスしたいだけだったので
「◆クライアント認証を動かすための設定」
などの設定はしていません。

ssl.conf、httpd.confの確認を行いましたが
Document rootのパスミス等はありませんでした。
certsにもserver.key、server.crtを入れてあります。
説明が足りないような気もしますが
大体の問題箇所は分かりますでしょうか?

宜しくお願いいたします。


No.4576 投稿時間:2005年04月30日(Sat) 17:50 投稿者名:おやじ URL:http://http://www.aconus.com/~oyaji/
タイトル:レジストリを設定しましたか?

> お陰様で無事apacheの起動は出来たものの
> netstat-anで443がない状態です。

 おかしいですね。SSLが動くように設定していてApacheが起動できて443がListenしていない状態はなかったと記憶しています。言い換えると、SSL起動するようにしていてミスがあり443がListenしていない状態ではApacheは起動しないということです。
 従って、そもそもSSL起動するようになっていないと想像しました。下記の最後のほうにある、「サービス起動の設定と起動」でSSL起動するようにレジストリを触りましたか?

http://www.aconus.com/~oyaji/www/apache_win_ssl.htm

 もし済なら、Windowsのログ(コンパネの管理ツール内のイベントビューア。Windowsでここを知らない方が非常に多いですね。)とApacheのログを見てください。皆さんに何度も同じことを言ってますが、トラブル解決は全てはログを見ることからはじまります。運用開始後もログは重要ですから、何かあればログを見る、何もなくてもログを見るぐらいでいいと思います。


No.4580 投稿時間:2005年05月01日(Sun) 00:14 投稿者名:maru URL:
タイトル:解決できました。

ログの件大変ありがとうございました。

原因は今まで使用していたapacheのアンインストールをしっかりしていなくapacheが重なった状態になっている事でした(^^;
タスクのapacheステータスで2つ並ぶ状態になっていました。。

再度頭からやり直してやりましたところ、無事設定が完了しました。大変お騒がせし申し訳ありませんでした。

色々親身になって頂いて本当ありがとうございました。
また色々とご面倒おかけすると思いますが宜しくお願いします。



掲示板▲頁先頭