
私たちは、Ubuntu サーバーで Apache を使用して Web サイトをホストしています。SSL 証明書は LetsEncrypt によって提供されており、過去数年間すべて正常に動作していました。
先週の金曜日に証明書の 1 つを更新しようとしましたが、うまくいきませんでした。.well-known/acme-challenge フォルダーは作成されません。ここ数日でいくつかのことを試しましたが、状況はさらに悪化しています。メイン ドメインは domain1.de、2 番目のドメインは domain2.com です。domain1.de は SSL で正常に動作します。domain2.com では常に domain1.de サイトが表示されます。
設定ファイルはdomain1.de用です:
<VirtualHost *:80>
ServerAdmin webmaster@localhost
ServerName domain1.de
ServerAlias www.domain1.de
DocumentRoot /var/www/html
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>
およびSSL:
<IfModule mod_ssl.c>
<VirtualHost _default_:443>
ServerAdmin webmaster@localhost
ServerName domain1.de
ServerAlias www2.domain1.de
DocumentRoot /var/www/html
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
SSLEngine on
SSLCertificateFile /etc/letsencrypt/live/www2.domain1.de/cert.pem
SSLCertificateKeyFile /etc/letsencrypt/live/www2.domain1.de/privkey.pem
SSLCertificateChainFile /etc/letsencrypt/live/www2.domain1.de/fullchain.pem
<FilesMatch "\.(cgi|shtml|phtml|php)$">
SSLOptions +StdEnvVars
</FilesMatch>
<Directory /usr/lib/cgi-bin>
SSLOptions +StdEnvVars
</Directory>
</VirtualHost>
</IfModule>
設定ファイルはdomain2.com用です:
<VirtualHost *:80>
ServerAdmin webmaster@localhost
ServerName domain2.com
ServerAlias www.domain2.com
DocumentRoot /var/www/domain2.com
ErrorLog ${APACHE_LOG_DIR}/error_journalsuite_com.log
CustomLog ${APACHE_LOG_DIR}/access_journalsuite_com.log combined
RewriteEngine on
RewriteCond %{SERVER_NAME} =domain2.com
RewriteRule ^ https://%{SERVER_NAME}%{REQUEST_URI} [END,NE,R=permanent]
</VirtualHost>
apachectl -S 出力:
root@domain1new /var/www/domain2.com # apachectl -S
VirtualHost configuration:
*:443 domain1.de (/etc/apache2/sites-enabled/domain1.de-ssl.conf:2)
*:80 is a NameVirtualHost
default server domain1.de (/etc/apache2/sites-enabled/domain1.de.conf:1)
port 80 namevhost domain1.de (/etc/apache2/sites-enabled/domain1.de.conf:1)
alias www2.domain1.de
port 80 namevhost domain2.com (/etc/apache2/sites-enabled/domain2.com.conf:1)
alias www.domain2.com
ServerRoot: "/etc/apache2"
Main DocumentRoot: "/var/www/html"
Main ErrorLog: "/var/log/apache2/error.log"
Mutex ssl-stapling: using_defaults
Mutex proxy: using_defaults
Mutex ssl-cache: using_defaults
Mutex default: dir="/var/run/apache2/" mechanism=default
Mutex mpm-accept: using_defaults
Mutex watchdog-callback: using_defaults
Mutex rewrite-map: using_defaults
Mutex ssl-stapling-refresh: using_defaults
PidFile: "/var/run/apache2/apache2.pid"
Define: DUMP_VHOSTS
Define: DUMP_RUN_CFG
User: name="www-data" id=33
Group: name="www-data" id=33
ここで、そして他のサイトでもしばらく検索しましたが、今のところわかりません。何かヒントやアイデアはありますか?
ありがとう
答え1
domain2.com の HTTPS ポート 443 の設定がありません。ポート 80 の HTTP は動作します。 でテストすると、curl -v http://domain2.com
動作はしているものの、https://domain2.com
( に従ってRewriteRule
) にリダイレクトされますが、これには適切な設定がなく、VirtualHost _default_:443
ドメイン のデフォルトが使用されていますdomain1.de
。 で確認すると、 の TLS 証明書が提示され、 に対してがを実行することcurl -v -k https://domain2.com
がわかります。domain1.de
301 Redirect
https://www2.domain1.de/
問題を解決するには、適切な SSLEngine 構成設定を作成する必要があり<VirtualHost *:443>
ますServerName domain2.com
。