Portál AbcLinuxu, 14. května 2025 20:08
MDomain neco.cz www.neco.cz demo.neco.cz neco.neco.cz MDCertificateAgreement accepted ServerAdmin admin@neco.cz Virtualhost *:443 DocumentRoot /var/www/neco ServerName neco.cz ServerAlias www.neco.cz Protocols h2 http/1.1 acme-tls/1 SSLEngine on Directory /var/www/neco allow from all Options None Require all granted /Directory /Virtualhost
Řešení dotazu:
... http://neco.cz/.well-known/acme-challenge/NQpaucnM5UMKPgdbHJHS-4OovpA_fOzXOgGHKZi90w4 ... Not Founda tak dale porad dokola. Muzes zkusit vynutit challange pres HTTPS pomoci:
MDCAChallenges tls-alpn-01
https://acme-v02.api.letsencrypt.org/acme/chall-v3/7619796849/742_Sg","token":"NQpaucnM5UMKPgdbHJHS-4OovpA_fOzXOgGHKZi90w4","validationRecord":[{"url":"http://neco.cz/.well-known/acme-challenge/NQpaucnM5UMKPgdbHJHS-4OovpA_fOzXOgGHKZi90w4","hostname":"neco.cz","port":"80","addressesResolved":["62.77.113.171","2a02:2b88:1:4::16"],"addressUsed":"2a02:2b88:1:4::16"}]}]}Píše "addressUsed":"2a02:2b88:1:4::16" což by mohlo znamenat, že to zkouší a ten ipv6 záznam, ale ten by mohl vést úplně někam jinam pokud jste ho nenastavoval..
ProxyPass /.well-known ! Alias /.well-known "/var/www/domena/.well-known" /Directory "/var/www/domena/.well-known"> # Require all granted order allow,deny Allow from all AllowOverride All AddDefaultCharset Off Header set Content-Type "text/plain" //Directory> /ifmodule mod_rewrite.c> RewriteEngine On RewriteCond %{REQUEST_URI} !^/\.well\-known/acme\-challenge/ #RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L] RewriteRule ^/(.*)$ https://%{SERVER_NAME}/$1 [R,L] //ifmodule>potřebujete tedy přesměrovat na rproxy provoz z http na https. Pak vám to bude fungovat. Samosebou jsem musel upravit tagy u /Directory a /ifmodule aby tohle prošlo.
ProxyRequests off ProxyPreserveHost OnPřičemž vám tam asi chybí ta druhá - při přesměrování nedojde k zachování cílového hosta v požadavku a proto to skončí na defaultu rproxy.
ProxyRequests OffTato direktiva slouží pro Forward Proxy, nikoliv pro reverzní proxy. Pomocí nastavení "On" si tak můžete snadno ze svého serveru udělat open relay! viz dokumentace https://httpd.apache.org/docs/2.4/mod/mod_proxy.html
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.