質問
- Let's Encrypt SSL証明書 所有者の確認が失敗する
-
本文:
初心者につき検討違いの質問してたらすみません。
この度、Let's Encrypt SSL証明書の新規取得したいのですが、
「所有者の確認」でWeb認証、DNS認証いずれも失敗して進めずにいます。
何度やっても、
「web認証」による所有者の確認ができませんでした。恐れ入りますが、以下の「トークン再発行」ボタンをクリックし・・・以下略」
になります。
以下に概要と、試したことを記載致します。
概要
サーバ:heroku hobbyプラン
heroku側にもSSL認証入れてますが、CNAMEのtargetを独自ドメインでこちら側にしてるため今回SSLを追加しようとしてます。
試したこと(Web認証)
heroku側のpublic直下に、.well-known/acme-challenge/トークンファイル名
でトークンファイルを置きました。
※ちなみにブラウザで
http://ドメイン.com/.well-known/acme-challenge/トークンファイル名
にアクセスすると、
「この va-acm.heroku.com ページが見つかりません」
と表示されました。
httpsでも同じでした。
試したこと(DNS認証)
ホスト名:_acme-challenge.www (www有り、無しどちらでも同じでした)
タイプ:TXT
コンテンツ:トークンの内容
※TXTはもう1つあるんですが複数大丈夫でしたでしょうか?
以上です。足りない情報あればご指摘下さい。
分かる方教えていただけないでしょうか?
宜しくお願い致します。
- 緊急度:通常投稿者:ふとぴーさん投稿時間:2021/04/14 21:01
回答 No.11038
-
本文:
平素はネットオウルをご利用いただき誠にありがとうございます。
ネットオウル運営チームです。
本ご質問は一定期間新たな回答がなかったため
運営チームで締め切らせていただきました。
■質問の締め切りについて
Q&A掲示板はユーザー様同士の交流掲示板です。
回答がもらえた場合、回答者へお礼コメントをしましょう。
問題が解決した際にはベストアンサーを選び、
質問を締め切ってください。
■再度のご質問について
ご質問が未解決の場合、「ワンポイント!」を参考に、
再度質問してみてください。
【ワンポイント!】
メールやFTPの設定がうまくいかない場合、
ネットオウルIDやサーバーIDなどのお客様情報を公開しない範囲で、
現在の設定内容を出来るだけ詳しく書いてみましょう。
設定内容のミスを指摘してもらえるかもしれません。
エラーが出てうまくいかない場合、
エラーメッセージの内容を書いてみましょう。
エラーメッセージにはエラー原因が詳しく書かれていることが多く、
問題の解決につながる回答が得られるかもしれません。
■ベストアンサーについて
ご質問の締め切りに際して、運営チームにて
ベストアンサーを選んでおります。
※ベストアンサーの回答者様には通常と同様のポイントが
付与されています。
--ネットオウル運営チーム-- - 投稿者:ネットオウル運営 投稿時間:2021/04/28 15:47
回答 No.11028
この回答がベストアンサーです
■
Web認証
>http://ドメイン.com/.well-known/acme-challenge/トークンファイル
>名にアクセスすると、
>「この va-acm.heroku.com ページが見つかりません」
>と表示されました。
これが表示できないと駄目でしょうね。
よく知らないが、
heroku の場合は、通常のWebサーバーと違ってデプロイ?とかあるので、ファイルを置くだけでは駄目なのでは?
■
DNS認証
https://www.cman.jp/network/support/nslookup.html
実際に該当するTXTレコードが、反映されて外部から見えてるかどうかを
確認しては?
質問者からのコメント
k-tan様
有難う御座います。
大変お恥ずかしいのですが、初歩的ミスをしておりました。
SSL設定先を最初にネットオウルか、他社か選ぶ画面がありますが、
あそこで他社にしておりました。
ネットオウルでドメインを取得してたのに他社にしてしまってました。
お騒がせしてすみません。
調べ方について参考になりました。
今後の糧にさせていただきます。
有難う御座いました。