• 締切済み

SSLのページが昔のアンドロイドだと非表示

SSLについて教えてください。 ホームページにSSLを導入しました。 昔のandroid、android2.3以下の標準ブラウザだとSSLが効かず 「Webページはご利用いただけません。 このWebページは次の理由で読み込むことができませんでした。一般的エラー」 と表示されます。 同スマホに搭載されているCROMEは表示されます。 iPHONEやPC版は正常に閲覧できます。 SSLに間違いは無いようです。 ちなみにSHA-2です。 中間報告書も間違いないです。 .htaccessで色々設定したのですが、やはり駄目です。 サーバはPlesk Onyx v17.5.3_build1705170317.16 os_CentOS 7です。 SSLを購入したサイト(gogetssl)に聞いたところ、 SSLの設定には問題なく、サーバの設定がおかしいということです。 以下が回答です。 We see SSL perfectly installed and should have no problems on all devices https://www.sslshopper.com/ssl-checker.html#hostname=ikebukuro-shame.com https://www.ssllabs.com/ssltest/analyze.html?d=ikebukuro-shame.com However, you have problems with chiphers, you need update server config, here are some help https://community.qualys.com/thread/16055 サーバ屋に聞いた所、問題は無いとのことですが、 SHA-2を導入しているので、古いアンドロイドでも見れると思うのですが、 どのようにすれば、SSLが見れるのでしょうか。 また、無理な場合はhttpsで入ってきた時に、「このブラウザでは閲覧できません。以下のURLで閲覧下さい」というような警告文を入れて、httpに飛ばすことはできますでしょうか。

みんなの回答

  • memphis
  • ベストアンサー率40% (975/2395)
回答No.3

gogetsslからの回答をよく見て下さい。 古いAndoroid2.3は、SNIをサポートしていないのが原因です。 NO.1さんの回答されたようにIPアドレスをベースにした証明書にするか、 Andoroid4.0.4以降の対応にするのが良いと思います。

全文を見る
すると、全ての回答が全文表示されます。
  • t_ohta
  • ベストアンサー率38% (5096/13324)
回答No.2

中間証明書が古いのが原因じゃないでしょうか

全文を見る
すると、全ての回答が全文表示されます。
  • tracer
  • ベストアンサー率41% (255/621)
回答No.1

こんなところで質問しないと回答を得られないとはびっくり仰天です。 サーバー屋の能力がないか、職務怠慢かのどちらかでしょう。 高い確率でSNIでSSLを導入しているのでしょう。 ちなみにガラケーもNGです。 完全対応したいのであれば従来通りのIPベースのSSLを導入しましょう。 どういう経緯でSSLを導入したのか分かりませんが、あまりにも安直すぎます。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • sslかについて

    バリュードメインサーバーのエコを使用しています。 https://www.value-server.com/startup/free_ssl.html?_ga=2.170670951.697389286.1597621267-1432799831.1597621267&_ebx=kpwwwejrh.1597567930.7c8ajlh 上記のサイトを参考に昨日、ssl化の設定を行ったのですが、ブラウザでは”保護されていない通信”と出てしまいます。 ssl化したいのですがどうすればいいのでしょうか?

  • Androidの標準ブラウザーでSSLを有効にする

    Androidの標準ブラウザーが、以後非サポートになって 非常に困っています。 以下のいずれかの方法をご教授願います。 1.標準ブラウザーを完全にアンインストールして、Chromeを標準ブラウザーにする方法 2.標準ブラウザーで、SSLを使えるようにする方法 Android 4.4 Q5001 です。 よろしくお願いします。

  • SSLを使用したページのセッションを切断するには?

    Webサーバを立て、個人のみで使用するサイトを作成しました。また、LAN外から安全に使用したいためSSLを導入しました。 そのサイトでの作業終了後、ブラウザで表示されているそのページを閉じ、同時にSSLのセッションも切断したいと考えています。 今現在、テストに使用しているブラウザはOperaです。Opera自体、つまりプログラムを終了させればSSLのセッションは切断されますが、ただページ(タブ)を閉じただけでは切断されません。 ブラウザを終了することなく、SSLのセッションを切断するにはどのようにしたらいいのでしょうか?(出来る、出来ないが分かるだけでも結構です) 私が願う動作が出来るかどうかは分かっていません。また、当カテゴリが適当かどうか分かりませんでしたが、こちらが一番近いのではと思い、投稿させていただきました。

    • ベストアンサー
    • HTML
  • 複数ドメインを設定したサーバへのSSL証明書

    現在、Webサーバが以下2つのドメインでアクセス可能(IPアドレスは1つです)としています。 test1.xxx.com test2 xxx.com この状態で、test2.xxx.comだけSSL証明書を取得し、Apacheに設定すれば https://test2.xxx.comにブラウザからアクセスして何の問題もなくSSLページが参照できるのでしょうか? よろしくお願いします。

  • SSLのURLを通常URLへリダイレクト

    ホームページのSSLページ質問させてください。 現在webサイトを移転しました。 通常のhttpでは表示できるのですが、新サーバーでSSLの準備が間に合わず https で閲覧できなくなってしまいました。(ブラウザで警告・エラーが出てしまいます。) 検索エンジンなどで https://xxx.com で登録されているため、http://xxx.comへアクセスしてくださいとは言えない状況です。 当然.htaccess等でのリダイレクトは意味が無いと思います。 https://xxx.com へのアクセスを http://xxx.com へブラウザの警告を出さずにリダイレクトさせることは可能でしょうか? サーバーはレンタルサーバー(CPIサーバー)を使っています。 ドメイン管理はクライアントが行っていますので、ある程度は触れる状態であると思います。 無理な質問かと思いますが、皆様のお力をお貸しいただきたく思います。 宜しくお願いいたします。

  • SSLで、セッションを保ちたい。

    PHPでコミュニティサイトのようなものを作っているのですが、個人情報もある程度扱うことになっているため、SSLを導入することになりました。 そこで、とりあえずレンタルサーバの無料サービスである、共有認証SSLを用いて、ログインや住所登録をしてもらうことにしようと思ったのですが上手くいきません。 やりたいことは、ログインのときや、住所登録(または変更)のときだけSSL通信にして、そのほかの会員制の掲示板への書き込みなどは、普通にhttpでやりたいのですが、色々試していると、どうもSSL(https)から、普通のhttpに戻るときに、セッション変数が持ちまわせていないことが原因だと分かってきました。 アドレスは以下のような感じなので、 http://www.example.com/ https://userID.securesites.com/ おそらく見えるファイルはどちらも同じなのですが、実質的に別サーバ扱いであるために、セッション変数が持ちまわせないのかな?という風に今は考えています。 この推測は正しいでしょうか? セッション変数を持ちまわすには、独自認証SSLにすれば解決するのでしょうか?? 独自認証SSLの場合アドレスでいうと、以下のようなものになります。 https://www.example.com/ また、共有認証でも、ログイン後、httpに戻ったときにちゃんとログインした状態を保持する方法はありますか? その他、セッションハイジャックの対策など、注意すべき点などがございましたら、ご教授お願いします。よろしくお願いします。

    • 締切済み
    • PHP
  • SSL通信が行えない

    証明書サービスを使いIIS6.0にSSLを導入しました ローカルでは正常にSSL通信されますが インターネットからでは接続できません マシン構成は 2003serverにISAを入れ web公開で 別の2003serverにてIISが動作しています httpでアクセスすると 「httpsでアクセスしてください」 メッセージが出ますので httpsでアクセスすると 「サーバーが見つからないか、DNS エラーです。」に なってしまいます ローカルで直接https://(ローカルIP)/xxx/ と Webサーバーにアクセスすれば正常に表示されるので ISAを導入しているマシン設定だと思うのですが 設定を色々試したのですが上手く行きません お知恵をお願いします

  • SSL構築中ですが、もうちょっとなんです。

    RedHat7.2、Apache/1.3.23でSSLを設定しております。 あと、httpd.confだけの設定なのですが、どうしてもうまくいきません。 http://www.aaa.com/とhttp://www.bbb.com/で aaa.comがデフォルトのサーバーでbbb.comをバーチャルホストとして設定しているとします。 https://www.aaa.com/をhttpsにすると問題ないのですが https://www.bbb.com/にアクセスすると https://www.aaa.com/に飛びます。 ドキュメントルートがaaa.comのディレクトリだからだと思うのですが、bbb.comも性格にSSLを使えるようにするにはどうすればいいのでしょうか? いわゆる他の仮想サーバーにも設定したいのです。 どなたか恐れ入りますがご教授おねがいします。 <VirtualHost _default_:443> documentRoot "aaa.comのディレクトリ" </VirtualHost>

  • PerlからSSLのページを読み込みたい

    ここのページを参考にuse Socketでホームページを読み込むスクリプトを作りました。 http://ash.jp/perl/socket_http.htm httpは問題なく読み込めるのですが、httpsのページが読み込めません。 以下のように'http'を'https'に変更してみたのですが、エラーになります。 $port = getservbyname('https', 'tcp'); ■エラー Your browser sent a request that this server could not understand. Reason: You're speaking plain HTTP to an SSL-enabled server port. Instead use the HTTPS scheme to access this URL, please. ---- use Socketではsslのページを読めないのでしょうか? Perlでsslのページを読む方法はありますでしょうか?

    • ベストアンサー
    • Perl
  • PostfixのSSL

    http://centos.server-manual.com/postfix_ssl.html http://centossrv.com/postfix-tls.shtml 上記の設定をしないと、セキュリティー的にどうなんでしょうか? 自宅・自社サーバを構築する際、上記の設定は必ず必要でしょうか?