2018/10/25

さくらVPSにLet’s Encryptを入れるときの注意事項

サーバのHostnameを、独自ドメインのサーバ名に変更し、逆向きDNSを設定してから、基本、以下のHPを見ながらいれれば大丈夫。
https://knowledge.sakura.ad.jp/10534/

ただ、実際にアクセスするとSSL証明書が無効になることがある。
このとき、「/etc/httpd/conf.d/ssl.conf」の設定が邪魔をして、さくらVPSで振られる標準ホスト名を証明書が使用してしまうため、SSL証明書のホスト名とドメイン名が一致せずに無効になるみたい。なので、「/etc/httpd/conf.d/ssl.conf」の中で、VirtualHost _default_:443から閉じタグの/VirtualHostまでをばっさり消すと有効なSSL証明書になる。
ここを参照
https://blugrit.com/2017/01/28/sakura_vps_letsencrypt/