はじめに
GCPからSSL証明書を作ろうとしたのですが、FAILED_NOT_VISIBLE
というエラーが出てしまったので、解決するために確認・変更した部分をまとめておこうと思います。
大変参考になった記事↓
GCP managed SSL(β版)を利用したhttpsサーバ構築
① DNSSECがONになっているか
調べている際に「DNSSECをONにしたら証明書が作れた」という記事があったので、参考にしました。
GCPメニューバーからネットワークサービス>Cloud DNSに行きゾーンのDNSSECをONにします。
② レコードセットのIPv4アドレスとロードバランサ(フロントエンド)のIpアドレスが同じになっているか
自分はこちらを直したら、解決できました。
GCPメニューバーからネットワークサービス>Cloud DNSに行きゾーンの詳細を見ます。
画像の赤色部分に表示されている番号と、GCPメニューバー>ネットワークサービス>負荷分散のロードバランサ詳細の下の赤色部分の番号が等しくなっているか確認します。違っていれば、ロードバランサの詳細のアドレスに合わせます。
この2つを修正し、解決することができました。