前提・実現したいこと
Windows Serverで構築したウェブサイトにSSLを対応していますが、
Googleで参照サイトを検索して、openSSLで証明書を作成しました。
nginx.confにもHTTPS関連設定を追加しました。
参照サイト:
https://qiita.com/ytanto/items/258d567314cb4ad07457
https://m-hiyama.hatenablog.com/entry/20100126/1264472381
発生している問題・エラーメッセージ
設定内容:
# HTTPS server server { listen 443; server_name www.xxxxxx.com; index index.html; root C:/java/nginx-1.14.2/dist; ssl on; ssl_certificate C:/java/OpenSSL-Win64/bin/server.crt; ssl_certificate_key C:/java/OpenSSL-Win64/bin/server.key; # ssl_certificate C:\ProgramData\win-acme\acme-v02.api.letsencrypt.org\Certificates\wCRnW5WXXXXXXXXXXXXXXXXXXXXXXXXXfdf02-csr.pem; # ssl_certificate_key C:\ProgramData\win-acme\acme-v02.api.letsencrypt.org\Certificates\wCRnW5WXXXXXXXXXXXXXXXXXXXXXXXXXfdf02-temp.pfx; ssl_protocols SSLv3 TLSv1; ssl_ciphers HIGH:!ADH:!MD5; # ssl_session_timeout 5m; # ssl_protocols SSLv2 SSLv3 TLSv1; # ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP; # ssl_prefer_server_ciphers on; location ^~/roy_web/ { proxy_pass http://172.26.99.99:8080; proxy_set_header Host $host:$server_port; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } location ^~/pms-pic/ { proxy_pass http://172.26.99.99:8080; proxy_set_header Host $host:$server_port; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } location / { try_files $uri $uri/ @router; index index.html; } location @router { rewrite ^.*$ /index.html last; } }
試したこと
1.win-acme.v2.1.10でも証明書を作ってみましたが、エラーが変わらない
2.sudo letsencrypt certonly --standalone -d xxxxx.com
コマンド実行して、下記エラーが出ています
IMPORTANT NOTES: - The following errors were reported by the server: Domain: xxxxx.com Type: unauthorized Detail: Invalid response from http://xxxxxx.com/.well-known/acme-challenge/oLfbTUucIv4mnGlMMCwb2D054mH9-tanwoKPSK1QDgo [47.99.99.99]: "<!doctype html><html><head><meta charset=\"utf-8\"><title>Roy</title><link href=\"/static/css/app.6c720bce8f70118e5c04a" To fix these errors, please make sure that your domain name was entered correctly and the DNS A/AAAA record(s) for that domain contain(s) the right IP address.
DNS A/AAAA record(s)の設定には問題ないです。
回答2件
あなたの回答
tips
プレビュー