18 responses

  1. 浅田
    2020年4月15日

    アルファメールで有料独自SSLを導入するかサーバーを移設するか迷っていたところこちらの記事を見つけ、試しに記事通りの手順で行ってみましたが、記事上で「overwrite?」と来るところで「 Error preparing for challenge answer」と返ってきてしまい先に進めなくなってしまいました。
    何度か試してみましたが入力に誤りもなく、FTPソフトでは問題なくアクセスもできており、原因も分かりません、もし思い当たる点があればご教示いただけると幸いです。

    返信

    • 長井祥和
      2020年4月15日

      浅田 さん

      https://github.com/win-acme/win-acme/issues/1103
      にやりとりがでています。
      どうやらconfigure fileのパスが不正なのではと思われます。
      Win-Acmeのバージョンが古いのかもしれませんね。

      返信

      • 浅田
        2020年4月23日

        最新バージョンでダウンロードし直して試してみたところ問題なく発行できました。
        ありがとうございます!

        が、今度はアルファメール内での証明書の設定の段階で「中間認証局証明書が不正です」とエラーが出てきてしまいました。
        こちらの原因等お分かりでしょうか?

        質問ばかりですみません。

        返信

      • 長井祥和
        2020年4月25日

        浅田さん
        ありがとうございます。

        こちらですが、
        「中間認証局証明書」には、www.domain-**-domain.jp-chain.pemの内容を全て選択(末尾に空行が選択された場合はその空行は含めなくてよいです)し、貼り付けます。

        この空行が含まれていると不正になるようです。
        あとは対象となるファイルも間違えているとうまくいきません。

        これで試してみてくださいませ。

        返信

  2. はるか
    2020年7月7日

    アルファメールプレミアを使用しております。有料独自SSLの月額は…とのことでなんとかLet’s Encryptでできないかでと検索していたところ、このページを見つけました。
    手順通りにやってみましたが、

    Target plugin IIS not available: No supported version of IIS detected.

    Installation plugin IIS not available: No supported version of IIS detected.
    と出るせいか?最後まで同じ手順でやったところでwacsの画面が閉じてしまいます。
    IISは関係ないと思っていたのですが、有効化しても変わらずで同じところでウィンドウが閉じてしまいます。
    どうしたらいいかわからず、もし原因がわかりましたら教えていただけないでしょうか?

    返信

    • 長井祥和
      2020年7月7日

      はるかさん、
      コメントありがとうございました。

      いただいたIISのコメントが関係するのは、
      証明書の保存場所の部分ですね。

      続いては、証明書の保存場所を選択します。
      1:IISサーバーへの保存 2:PEM形式でエンコードされたファイル 3:Windows証明書ストアのどれかを選びます。

      という項目が登場するのですが、ここで1を選んでいないでしょうか。

      2を選ぶといまくいくと思います。
      よろしくお願い申し上げます。

      返信

      • はるか
        2020年7月7日

        長井様
        返信ありがとうございます!
        PEM形式を選んでいるのですが…だめでした。
        今、ログを見てみました。何が原因か考えてます(わからないなりに)
        [INF] No command line arguments provided
        [INF] Software version 2.1.8.847 (RELEASE, PLUGGABLE) started
        [INF] ACME server “https://acme-v02.api.letsencrypt.org/”
        [INF] IIS not detected
        [INF] Running with administrator credentials
        [WRN] Scheduled task not configured yet
        [INF] Please report issues at https://github.com/win-acme/win-acme
        [INF] Running in mode: “Interactive, Advanced”
        [WRN] Target plugin IIS not available: No supported version of IIS detected.
        [INF] Target generated using plugin Manual: http://www.xxxxxx.jp
        [WRN] Installation plugin IIS not available: No supported version of IIS detected.
        [ERR] (Exception): AcmeClient was unable to find or create an account
        何か根本的な間違い、足りないことがあるのでしょうか…>_<

        返信

      • 長井祥和
        2020年7月7日

        はるかさん、
        おそらくログを読む限りでは、Win-acmeの使用するバージョンが違う気がします。

        私は2.1.3.1
        でしたが、いくつかのバージョンによる挙動の違いが影響を与えているはずです。

        ここを変えてみてはいかがでしょうか?

        返信

      • はるか
        2020年7月7日

        なるほど!
        やってみます!
        ありがとうございます!

        返信

      • はるか
        2020年7月7日

        バージョンを2つ試しました。
        [WRN] Target plugin IIS not available: No supported version of IIS detected.

        [WRN] Installation plugin IIS not available: No supported version of IIS detected.
        は消えました。

        [WRN] Scheduled task not configured yet

        [ERR] (Exception): AcmeClient was unable to find or create an account
        は同じでした。
        他のバージョンも試してみます。

        返信

      • 長井祥和
        2020年7月9日

        はるかさん

        こちらありがとうございます。
        [WRN] Target plugin IIS not available: No supported version of IIS detected.

        [WRN] Installation plugin IIS not available: No supported version of IIS detected.
        は消えました。
        IISのほうが消えたということは問題ないと思われます。

        [ERR] (Exception): AcmeClient was unable to find or create an account
        こちらですが管理者権限で実行されておりますでしょうか?

        返信

  3. 佐伯智美
    2021年1月15日

    はるかさん

    アルファメール2コンパクトで、独自SSLを導入しようと四苦八苦してます。この記事で光明が得られたかと思い、試してみたのですが、今のところ、できてません。
    教えていただけるとありがたいです。

    記事、および、コメントのやり取りから、acmeのバージョンの問題が上がっていますが、本日時点でのLets’の方のバージョンでは、記事にある2.1.3は、無く、しかたなく、最新版と、2.1.4で試してみました。

    記事の方では、すでに証明書が存在する前提で記載されていますが、私は、今回初回なのが原因でしょうか、証明書を発行する段階で、acmeサーバーが、ターゲットのホームページにアクセスして、検証を行っているようなログが表示され、結局、検証が正しく行われず、失敗しています。初回のケースについては、記事の中では言及されていないように思います。
    結果は、下記のとおりです。ftpで確認していると、処理の途中では、ホームディレクトリの配下に、.well-known/acme-challenge/ というディレクトリが生成され、該当ファイルがアップされているのですが、処理が失敗した後は、痕跡もなくなくなります。acmeサーバーがアクセスしているようなのですが、ダメなようです。
    ローカルに証明書ファイルも生成されていませんでした。
    何か、やりようがあるのでしょうか?
    ご存知でしたら、ご教示お願いします。

    1: Create or update https bindings in IIS
    2: Create or update ftps bindings in IIS
    3: Start external script or program
    4: No (additional) installation steps

    Which installation step should run first?: 4

    Authorize identifier: http://www.xxxx.co.jp
    Authorizing http://www.xxxx.co.jp using http-01 validation (FTP)
    Answer should now be browsable at http://www.xxxx.co.jp/.well-known/acme-challenge/brN3KRaXPACq5TZSfI9x00K1F50qJA16DlgGz9AejR4
    Preliminary validation looks good, but the ACME server will be more thorough
    {
    “type”: “urn:ietf:params:acme:error:unauthorized”,
    “detail”: “Invalid response from http://www.xxxx.co.jp/.well-known/acme-challenge/brN3KRaXPACq5TZSfI9x00K1F50qJA16DlgGz9AejR4 [216.230.xxx.xxx]: 403″,
    “status”: 403
    }
    Authorization result: invalid

    Create certificate failed, retry? (y/n*)

    返信

    • 長井祥和
      2021年1月17日

      佐伯智美 さま

      コメントありがとうございます。

      考えられるのは、そもそものacmeの動作の部分のような気がします。
      たとえば、管理者権限でインストールおよび実行はされておりますでしょうか。

      また、実行しているOSはWindows 10でしょうか。

      よろしくお願い申し上げます。

      返信

      • 佐伯智美
        2021年2月14日

        当方のホームページのルートに設定していた
        .htaccess
        ファイルの定義が悪さしていました。
        このファイルを無効にすると、正常にacmeサーバーからのアクセスが受理され、正常にpemファイルを生成してくれました。

        .htaccess
        の何が悪いのかは、わかりませんが。。

        お騒がせしました。

        返信

      • 長井祥和
        2021年2月14日

        佐伯 智美 様
        無事に解決ができたとのことよかったです。

        .htaccessのアクセス権の問題だったのかもしれませんね。

        私もちょうど久々にこの記事を読み返したところだったので、タイムリ―でした。

        win-acmeの最新版だといろいろとオプションが増えており、そちらでもssl化に成功できたので、その記述も時間があれば追記しておきます。引き続きよろしくお願いいたします。

        返信

  4. imenihs
    2021年5月9日

    有用な記事の公開ありがとうございます。
    記事を参考に、win-acmeのv2.1.17.1065.x64.pluggableを用い、証明書の発行から適用までを行い、無事にSSL化できました。
    いくつかの選択肢が拡張・変更されていましたが、さほど困るような変更ではなかったため問題なく対応できました。
    しかし、アルファメール2で未だ証明書の自動更新ができないのは困りものですね・・・

    返信

    • 長井祥和
      2021年5月18日

      imenihsさま
      すみません、承認と返信が遅れまして誠に申しわけございません。

      私も連休中にSSLを更新しましたが、Win-Acmeの選択肢がいろいろと増えていましたね。
      時期を見て記事を更新しようと思います。

      imenihsさんが仰る通り、有償のSSL証明と無償のどちらの選択肢も欲しいですよね。
      私も機会があればお伝えしてみたいと思います。

      返信

  5. UKEY
    2021年11月2日

    全くの初心者なのですが、こちらのサイトを元に、アルファメールプレミアで作成したWEBサイトを常時SSL化することができました。
    ありがとうございました。
    そこで質問なのですが、SSL化してそろそろ3ヶ月、更新の時期に差し掛かるのですが、うまく更新できません。
    上述の方法を再度試してみたのですが
    何か特別な方法があるのでしょうか?

    返信

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

Back to top
mobile desktop