質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
HTTPS

HTTPS(Hypertext Transfer Protocol Secure)はHypertext Transfer プロトコルとSSL/TLS プロトコルを組み合わせたものです。WebサーバとWebブラウザの間の通信を暗号化させて、通信経路上での盗聴や第三者によるなりすましを防止します。

IIS

IIS(Internet Information Services)はマイクロソフト社によって開発されたwebサーバーです。Windows上で動作します。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

1回答

1123閲覧

Let's Encryptで証明書発行し、WinServer2019のwebサイトをhttps化する方法

ryosu-k

総合スコア11

HTTPS

HTTPS(Hypertext Transfer Protocol Secure)はHypertext Transfer プロトコルとSSL/TLS プロトコルを組み合わせたものです。WebサーバとWebブラウザの間の通信を暗号化させて、通信経路上での盗聴や第三者によるなりすましを防止します。

IIS

IIS(Internet Information Services)はマイクロソフト社によって開発されたwebサーバーです。Windows上で動作します。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

0クリップ

投稿2019/12/17 07:48

http://example.jp」で運用しているWebサービスを常時SSL/TLS化して「https://example.jp」にすべく設定を進めています。
webサーバはAWSに構築したEC2(windows server2019)で、IISが稼働している状態です。
win-acme(Let's Encrypt)を使用し証明書発行を試みているのですが、「acme.exe」を実行して証明書を発行する対話形式の設定の途中でウィンドウが閉じてしまい、証明書取得に至りません。
具体的には以下の通りです。

・Please choose from the menu → Create new certificate (simple for IIS) nを選択
・How shall we determine the domain(s) to include in the certificate?: → 4: Manual inputを選択
・Enter comma-separated list of host names, starting with the common name → AWS上のEC2のパブリックDNSの値を入力
・Choose site to create new bindings → 1: Default Web Siteを選択
ここでウィンドウが閉じる

IISでwebサイトの再起動をした上で試してみましたが、結果は変わりませんでした。
IISのバインドの設定辺りがおかしいのかと疑っていますが、不明です。
ご教示のほどお願いしたく投稿します。

参考にしたサイト
https://blog.balloon.im/2019/03/win-acme-で-lets-encrypt-を発行し-04webserver-で使用する/
https://www.ipentec.com/document/software-iis-ssl-certificate-using-win-acme
https://mebee.info/2019/09/01/post-796/

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

Y.H.

2019/12/17 07:53

acme.exeはエクスプローラーから起動してますか? コマンドプロンプトから実行すると何かエラーメッセージが表示されてませんか?
ryosu-k

2019/12/17 08:01

ご指摘ありがとうございます。 acme.exeはエクスプローラーから起動していたのでコマンドプロンプトから実行したところ、確かにエラーメッセージが表示されました。ポリシーで許可されていないようでした。 「 [EROR] (AcmeProtocolException): Error creating new order :: Cannot issue for "xxxxx.us-east-2.compute.amazonaws.com": The ACME server refuses to issue a certificate for this domain name, because it is forbidden by policy」
guest

回答1

0

ベストアンサー

xxxxx.us-east-2.compute.amazonaws.comがあなたのドメインでないので使えないということです。
独自ドメインを取得するなりして、そちらで申請してください。

投稿2019/12/17 08:13

Takumiboo

総合スコア2534

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問