Portál AbcLinuxu, 5. května 2024 21:57


Dotaz: Let’s Encrypt update, problem

11.9.2017 10:21 jany2 | skóre: 30 | blog: jany_blog
Let’s Encrypt update, problem
Přečteno: 497×
Odpovědět | Admin
Priblizne 1.5 roka pouzivam na svojich vhostoch certifikaty od Let’s Encrypt a jednoducho som ich updatoval tymto skryptom
./letsencrypt-auto certonly --webroot -w /var/www/www.moja_domena.info -d moja_domena.info -d www.moja_domena.info
a update prebehol vzdy bez problemov.
Ked som chcel obnovit vcera, tak som dostal vystup
Saving debug log to /var/log/letsencrypt/letsencrypt.log
Plugins selected: Authenticator webroot, Installer None
Cert is due for renewal, auto-renewing...
Renewing an existing certificate
Performing the following challenges:
http-01 challenge for moja_domena.info
http-01 challenge for www.moja_domena.info
Using the webroot path /var/www/www.moja_domena.info for all unmatched domains.
Waiting for verification...
Cleaning up challenges
Failed authorization procedure. moja_domena.info (http-01): urn:acme:error:connection :: The server could not connect to the client to verify the domain :: Fetching http://moja_domena.info/.well-known/acme-challenge/FCPyRKxo0KU2etyT84jqpPUkkMuToPt0fFRz8e18Slg: Timeout, www.moja_domena.info (http-01): urn:acme:error:connection :: The server could not connect to the client to verify the domain :: Fetching http://www.moja_domena.info/.well-known/acme-challenge/jyTCqIjY3JpRC59vef04O5q5wmBiZpvLS51ikospQmY: Timeout

IMPORTANT NOTES:
 - The following errors were reported by the server:

   Domain: moja_domena.info
   Type:   connection
   Detail: Fetching
   http://moja_domena.info/.well-known/acme-challenge/FCPyRKxo0KU2etyT84jqpPUkkMuToPt0fFRz8e18Slg:
   Timeout

   Domain: www.moja_domena.info
   Type:   connection
   Detail: Fetching
   http://www.moja_domena.info/.well-known/acme-challenge/jyTCqIjY3JpRC59vef04O5q5wmBiZpvLS51ikospQmY:
   Timeout

   To fix these errors, please make sure that your domain name was
   entered correctly and the DNS A/AAAA record(s) for that domain
   contain(s) the right IP address. Additionally, please check that
   your computer has a publicly routable IP address and that no
   firewalls are preventing the server from communicating with the
   client. If you're using the webroot plugin, you should also verify
   that you are serving files from the webroot path you provided.
skusal som vypnut firewall, skontroloval som ci sa dns zaznam zhoduje s IP adresou. V minulosti si spominam, ze som mal problem ak bol v koreni domeny .htaccess tak to robilo problemy (stacilo pred obnovou .htaccess odstranit a po obnoveni nakopirovat s5).
Teraz to jednoducho nefunguje.
Skusil som aj iny sposob
sudo add-apt-repository ppa:certbot/certbot
sudo apt-get update
sudo apt-get install python-certbot-apache
sudo certbot --apache -d moja_domena.info -d www.moja_domena.info
ale tam zase dostanem
The apache plugin is not working; there may be problems with your existing configuration.
The error was: PluginError('There has been an error in parsing the file /etc/apache2/sites-available/default.conf.save on line 4: Syntax error',)
obsah /etc/apache2/sites-available/default.conf.save je
VirtualHost _default_:80>
    DocumentRoot "/var/www/"
    # ...
</VirtualHost>
Lenze ja uz nepouzivam /etc/apache2/sites-available/default.conf.save ale v /etc/apache2/sites-available/ mam vlastne conf subory pre vhosty.
Jednoducho sa to nejak po***lo a aktualizacia nefunguje. DNS mena mam registrovane na http://www.changeip.com/
upozornujem, ze v linuxe som vecny zaciatocnik ...

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Řešení 1× (jany2 (tazatel))
11.9.2017 11:14 Denny
Rozbalit Rozbalit vše Re: Let’s Encrypt update, problem
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tak ta syntaktická chyba je chybějící "<" úplně na začátku?
11.9.2017 12:18 jany2 | skóre: 30 | blog: jany_blog
Rozbalit Rozbalit vše Re: Let’s Encrypt update, problem
podla vystupu to pisalo, ze chyba je v riadku 4, ale "<" chybal v riadku 1. :) takze po doplneni "<" to zobralo bez problemov a certifikat to obnovilo
upozornujem, ze v linuxe som vecny zaciatocnik ...
12.9.2017 11:21 Denny
Rozbalit Rozbalit vše Re: Let’s Encrypt update, problem
jistě protože až na řádku 4 zjistil ze má uzavírací značku hostitele, která nebyla otevřena
Řešení 1× (jany2 (tazatel))
11.9.2017 11:51 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Let’s Encrypt update, problem
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ta první chyba je v tom, že se tomu skriptu nedaří ověřit přítomnost potvrzovacích souborů – nebo-li ten skript nedokáže lokálně kontaktovat webový server. Zkuste si to třeba pomocí wgetu z příkazové řádky:
wget http://www.moja_domena.info/.well-known/acme-challenge/jyTCqIjY3JpRC59vef04O5q5wmBiZpvLS51ikospQmY
Máte lokálně něco špatně nakonfigurované – DNS servery, máte přepsanou adresu moje_doma.info v /etc/hosts, máte tam nějaký NAT… Ten wget výše vám pravděpodobně neprojde, pak nejprve zjistěte, zda je chyba v překladu názvu nebo teprve v navázání spojení.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.