スキップしてメイン コンテンツに移動

webサイトが開けなくなった。

nginx で公開しているWebサイトがブラウザで見られなくなった。
このWebサーバは nginx + Let's Encrypt でhttps接続をするように設定してあるが、
開くと次のようなエラーが表示される

==========

このサイトは安全に接続できません

無効な応答が送信されました。

ERR_SSL_PROTOCOL_ERROR
==========

三日前に表示できたのに突如上記表示がされるようになった。
19-7-22 表示できた
19-7-24 cronによりLet's Encryptの自動更新
19-7-25 表示できない

調べると自動更新後から見れなくなっている可能性が高い。
取り敢えず次のサイトを参考に対処した。

[参考]
Let's Encryptの自動更新でERR_SSL_PROTOCOL_ERROR発生
https://qiita.com/MasaGon/items/c6719e723e9fb57e3a4f


結論をいえば、 Let's Encrypt導入時に自動的に作られたファイルを修正した。

修正したファイル
 /etc/nginx/conf.d/default.access.conf
追加した内容
 ssl_session_tickets  off;

この一行を追加してnginxを再起動したら復旧した。

原因はセッションの手続きに問題があったようだ。
https://github.com/jwilder/nginx-proxy/issues/580


この件を調べている最中にSSLのテストを行うサイトで確認をした。
[参考]
Chromeで「このサイトは安全に接続できません」となり接続エラーとなる場合の解除方法は? https://aprico-media.com/posts/1592
SSL Server Test https://www.ssllabs.com/ssltest/

SSL Server Test では SSLの証明書に登録されているドメイン名について色々調べてくれるようだ。

コメント

このブログの人気の投稿

Ubuntu で RAIDディスクをマウントする

謎のHDDが見つかった。 データを確認するためWindowsにつなぐもマウントされず。 これは extとかffsの辺りかなと思い、Linux(Ubuntu)に繋ぐ。 しかし、自動マウントされない。 取り敢えずマウントする。 # mount /dev/sdb1 /mnt/disk すると'linux_raid_member'とエラー表示された。 ということで、まずファイルシステムを確認。 # parted -l このコマンドでファイルシステムが表示される。 また、Gparted でも表示される。 そこでRAIDディスクを扱うためにmdadmパッケージをインストール。 # apt install mdadm ネットでは mountコマンドの -t オプションで明示的にファイルシステムを指定するとマウントできると書いてあったのでそれを試すとマウントできた。 # mount -t ext3 /dev/sdb1 /mnt/disk 内容を確認すると不要なデータだったのでデータを削除する。 # shred -v /deb/sdb この処理はとても時間がかかるので普段使わないコンピュータで処理をした。

Perl/Tk の基本的なこと

X を利用したアプリケーションを作る方法は色々あるが、Tk を用いると簡単に出来る。 Tk - Wikipedia https://ja.wikipedia.org/wiki/Tk_(ツールキット) Tk で作るWindowをどの言語で書くかによって変わってくるが、Tcl/Tkが最も有名かもしれない。 Tcl/Tk - Wikipedia https://ja.wikipedia.org/wiki/Tcl/Tk wish (Windowing Shell) を用いてスクリプトを組むことでグラフィカルなアプリを作れる。 Tclはこのwishで使われるプログラミング言語であり、簡単に使える。かなり多くのシステムに導入されていることもあり、特に何かをインストールせずとも使うことが出来る。 このTclの部分をperlに置き換えたものがPerl/Tkである。 Perl/Tk インストール Perl/Tk は Tcl/Tk と違いデフォルトでインストールされていないことが多い。 ubuntuだと perl-tk をインストールすると使えるようになる。 # apt install perl-tk 取り敢えず作ってみる 次のようなサンプルファイル sample.pl を作る。 sample.pl use utf8; use Tk; # トップウィンドウを作る $top = MainWindow->new(); # ウィンドウ内に文字(ラベル)を表示する $label = $top->Label(-text => "ここに文字を書く")->pack(); # ウィンドウを生成する MainLoop(); ちなみに文字コードは UTF-8 になってる。 $ file sample.pl sample.pl: UTF-8 Unicode text 次のコマンドで実行する。 $ perl sample.pl 実行できる形の sample.pl Shebang を書いて実行ファイルとしても実行できる。 たぶん次のようなファイルになる。 一行目のShebangは環境によって異なるが多くのシステムは多分これで通る。 #!/usr/bin/perl use utf8; use...

vim でスペースやタブ等を可視化する

vim で編集していたらタブや改行、スペース等が見えればいいなと思ったので、見えるようにしてみた。 .vimrc に次を書き加えると表示される。 set list set listchars = tab :»-,trail:-, eol :↲,extends:»,precedes:«,nbsp:% これでだいたい表示されるが、全角スペースは表示されないので、 次も書き加えると表示される。 if has("syntax")     syntax on     " PODバグ対策     syn sync fromstart     function! ActivateInvisibleIndicator()         " 下の行の" "は全角スペース         syntax match InvisibleJISX0208Space " " display containedin=ALL         highlight InvisibleJISX0208Space term=underline ctermbg=Blue guibg=darkgray gui=underline     endfunction     augroup invisible         autocmd! invisible         autocmd BufNew,BufRead * call ActivateInvisibleIndicator()     augroup END endif [参考] Vimのタブ・空白・改行文字等をlistcharsで色変更 https:/...