昨晩は問題なく繋がっていたのに・・・今朝、昨日保存した記事を更新しようとすると、突然自分のサイトに繋がらなくなりました。スマホでまず気づき、スマホだけかも~なんてPCで確認すると、同じ現象。管理画面で確認と思い、WordPress(ワードプレス)にログインしようとすると・・・こちらもまさかの同じメッセージで繋がらない!!あさイチからアワアワして焦っていました。
接続がプライベートではありませんの内容
突然の嫌な画面、その内容がコチラ。
接続がプライベートではありません
攻撃者が、【ドメイン名】から個人情報(パスワード、メッセージ、クレジットカードなど)を盗み取ろうとしている可能尾性があります
え?なんだと?攻撃された?んなまさか・・・なんて思いながら、とりあえず「詳細設定」をこわごわクリックすると、こちらが。
このサーバは【ドメイン名】であることを証明できませんでした。セキュリティ証明書が最終日で有効期限切れになっています。構成に誤りがあるか、接続が攻撃者によって妨害されている可能性があります。コンピューターの時計は【その時アクセスした日時】に設定されています。これが正しくないと思われる場合は、システムクロックを修正してからこのページを更新してください。
【ドメイン名】に進む(安全ではありません)
余談ですが、【ドメイン名】に進む(安全ではありません)のリンクをクリックすると、https:// このような脅威的な赤文字で私のサイトが表示されました。細々と綴っている大した事ない私のサイトではありますが、それでも検索から私の記事に来て下さる方もたくさんいます。申し訳ないし、こんなこのサイトは危ないぞって表記が出たら、もう来て貰えないかも・・・急いで復旧しなければ。
はじめに調べたこと
ん?SSLは設定しているぞ。そして、ドメインもサーバもまだ有効・契約期限に余裕があります。あー、意味がわかりません。とにかくまずは現在契約しているお名前.comのコントロールパネルへログインして、サーバのSSLの設定を確認してみると・・・
↑SSLのステータスも有効になっているし問題は無さげです。なんでー?と更に焦るけどWordPressの設定を見てもとりわけ問題なさげです。
上の画像に補足しますと、画面の状態では一見すると有効になっていないのでは?と思われるかもしれませんが、既にhttps://www.となっているので、SSLは有効化されている状態です。ちなみに、「有効にする」というリンクをクリックすると、下記ようなポップアップの画面がでます。
サーバの運営会社に連絡してみる&自分で調べる
さて、行き詰まってしまったので、サポートに頼るしかないなと電話番号を探すも、現在サポートは縮小しているようで、お問い合わせフォームから連絡するしかないようです。仕方ないので、ヘルプをお願いできるようにフォームからエラーや上記に記載した内容を投げておきました。
それでもやっぱり気になるので、Googleで検索魔になりました。同じエラーメッセージ出ている人いるし、みんな突然に同じ症状が出ている。解決方法をいくつか見て、一番復旧する可能性が高いと予想した、無料SSLを一旦削除して、再度無料SSLの設定を申請する方法を試します。
一度やってみよう、SSLの無効化と再有効化のやり方
1.無料SSLの削除。契約中のSSLから【削除】をクリックし、無効化します。一旦クリックすると、こちらの画面の詳細情報のステータスが【有効】から【削除中】になります。
2.無料SSLが無効化されると、再読み込みで画面が下記のようになります。無効化までおよそ10分ぐらいでした。【申し込む】ボタンをクリックし、次の画面に進みます。
3.SSL証明書のお申込みより、【無料SSL】を選択し【確認する】をクリックします。
4.最後に【完了する】ボタンをクリックし、申し込みを完了します。『※「設定中」ステータスから「稼働中」になるまで、約1時間ほどお時間を要します』という記載もありましたが、大体20分ぐらいで確認すると完了していました。
5.こちらのSSL設定が完了したら、最後にWordPressの設定画面のほうでもSSLの設定を有効にして完了です。URLが【http://】となっているとSSLが有効になっていないので、「有効にする」をクリックします。
6.ポップアップウィンドウが開くので、チェックマークを付け、【有効にする】ボタンをクリックしたら、【SSLを有効化しました】が表示されたら設定は完了です。
私はこの方法でサイトが復活し問題なく繋がるようになりました。これでもアクセス出来ない場合は、もしかしたら、他の問題があるかもしれませんので、お使いのサーバのサポートなどにお問い合わせくださいね。朝のバタバタ時間でしたが、仕事前に問題が解決したのでスッキリした心で仕事へと向かえました。今回は自分への備忘録と同じような事象が起きた方への参考になればと思い記事に残しました。最後までご覧頂きありがとうございました。
↓私がお世話になっているドメイン取得とサーバです。一元管理ができるので便利ですし、サーバを契約していると、ドメインも永年無料です。
後日談、今回の原因が解明
問い合わせ翌日にサポートから連絡がありました。使っているプランのSSLサーバー証明書は自動更新なので、手続きは不要なのですが、障害が発生しており、SSLサーバー証明書の更新に遅延が発生している状態だったそう。現在は表示されているから確認して下さいと記載がありましたが、自ら設定したのでね!そういえば、サーバの契約期間はまだ先なのにと思っていたけど、初めの数ヶ月は無料期間だったかな…この時期は気を付けないと!と思いました。他のサーバを利用している方も同じ内容を書いている人が居たので、よくあることなのかなぁと思います。
コメント