質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

90.37%

  • Docker

    1153questions

    Dockerは、Docker社が開発したオープンソースのコンテナー管理ソフトウェアの1つです

  • nginx

    1079questions

    nginixは軽量で高性能なwebサーバーの1つです。BSD-likeライセンスのもとリリースされており、あわせてHTTPサーバ、リバースプロキシ、メールプロキシの機能も備えています。MacOSX、Windows、Linux、上で動作します。

  • Let's Encrypt

    80questions

DockerでLet's Encryptを利用してSSL化したら「simp_le:1446」エラーが発生する

解決済

回答 1

投稿 編集

  • 評価
  • クリップ 0
  • VIEW 500

Ebonights

score 23

事象

お世話になります。
現在Dockerを利用してWebサイトをSSL化しようと画策しております。
そこで、Docker-composeにLet's Encryptを追加して対応しようとしておりますが、
表題のエラーが発生し、うまくSSL化できない状態です。
以下に詳細を記載いたしますので、ご教示いただければ幸いです。

環境

  • Conoha VPS
  • CentOS 7
  • Docker
  • mysql:5.7.21

エラー

ERROR:simp_le:1446: CA marked some of the authorizations as invalid, which likely means it could not access http://example.com/.well-known/acme-challenge/X. Did you set correct path in -d example.com:path or --default_root? Are all your domains accessible from the internet? Please check your domains' DNS entries, your host's network/firewall setup and your webserver config. If a domain's DNS entry has both A and AAAA fields set up, some CAs such as Let's Encrypt will perform the challenge validation over IPv6. If your DNS provider does not answer correctly to CAA records request, Let's Encrypt won't issue a certificate for your domain (see https://letsencrypt.org/docs/caa/). Failing authorizations: https://acme-v01.api.letsencrypt.org/acme/authz/pQw__WwGNMFP2gfsW76-lKGQCWR_7QmKk_6qOC1k2xU

Docker-compose(一部伏字)

version: '2'
services:
  db:
    container_name: mysql
    image: mysql:5.7.21
    ports:
      - 3306:3306
    volumes:
      - /home/web/mysql:/var/lib/mysql
    environment:
      MYSQL_ROOT_PASSWORD: password
    restart: always
    networks:
      - net-proxy

  wordpress1:
    container_name: wp_1
    depends_on:
      - db
    image: wordpress
    volumes:
      - /home/web/wordpress/wp_1/wp-content:/var/www/html/wp-content
    external_links:
      - db
    expose:
      - 80
    environment:
      VIRTUAL_HOST: 【domain名】
      WORDPRESS_DB_HOST: db:3306
      WORDPRESS_DB_PASSWORD: password
      LETSENCRYPT_HOST: 【domain名】
      LETSENCRYPT_EMAIL: 【*******】@gmail.com # Lets Encrypt
    restart: always
    networks:
      - net-proxy

  letsencrypt-nginx-proxy-companion:
    image: jrcs/letsencrypt-nginx-proxy-companion
    volumes:
      - /home/web/certs:/etc/nginx/certs:rw
      - /var/run/docker.sock:/var/run/docker.sock:ro
    volumes_from:
      - nginx-proxy
    restart: always
    networks:
      - net-proxy

  nginx-proxy:
    container_name: nginx_proxy
    image: jwilder/nginx-proxy
    privileged: true
    ports:
      - 80:80
      - 443:443
    volumes:
      - /etc/nginx/vhost.d
      - /usr/share/nginx/html
      - /var/run/docker.sock:/tmp/docker.sock:ro
      - /home/web/certs:/etc/nginx/certs:ro
    restart: always
    networks:
      - net-proxy
    environment:
      DEFAULT_HOST: 【ドメイン名】

networks:
  net-proxy:
    external: true

上記以外にもOS側で制御する必要がある設定などあればご教示いただきたく思います。
ちなみに、現状HTTP://【ドメイン名】であれば正常に接続することができています。

以上、有識者の方どうぞよろしくお願い致します。

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

質問への追記・修正、ベストアンサー選択の依頼

  • zembutsu

    2019/04/27 00:34

    どのようなコマンドを実行したら「simp_le:1446」のエラーが出たのかをお知らせいただけると、アドバイスできそうな状態です。細かなところで構いませんが、まずは詳しい情報をいただけますでしょうか。

    キャンセル

回答 1

checkベストアンサー

+1

エラー内容 ERROR:simp_le:1446: CA marked some of the authorizations as invalid, which likely means it could not access http://example.com/.well-known/acme-challenge/X. からは、正常に対象ドメインに対してアクセスできない、というLet's Encrypt側のメッセージが出ています。

DNS上の設定で、example.com にあたるホスト名が、正しくインターネット側から接続できるようになっているか(IPアドレスのAレコードなどが、対象サーバにむいているか、ファイアウォール等で制限されていないか)確認されることをお勧めいたします。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 90.37%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

同じタグがついた質問を見る

  • Docker

    1153questions

    Dockerは、Docker社が開発したオープンソースのコンテナー管理ソフトウェアの1つです

  • nginx

    1079questions

    nginixは軽量で高性能なwebサーバーの1つです。BSD-likeライセンスのもとリリースされており、あわせてHTTPサーバ、リバースプロキシ、メールプロキシの機能も備えています。MacOSX、Windows、Linux、上で動作します。

  • Let's Encrypt

    80questions