Portál AbcLinuxu, 31. října 2025 07:37
MDomain neco.cz www.neco.cz demo.neco.cz neco.neco.cz MDCertificateAgreement accepted ServerAdmin admin@neco.cz Virtualhost *:443 DocumentRoot /var/www/neco ServerName neco.cz ServerAlias www.neco.cz Protocols h2 http/1.1 acme-tls/1 SSLEngine on Directory /var/www/neco allow from all Options None Require all granted /Directory /Virtualhost
Řešení dotazu:
... http://neco.cz/.well-known/acme-challenge/NQpaucnM5UMKPgdbHJHS-4OovpA_fOzXOgGHKZi90w4 ... Not Founda tak dale porad dokola. Muzes zkusit vynutit challange pres HTTPS pomoci:
MDCAChallenges tls-alpn-01
https://acme-v02.api.letsencrypt.org/acme/chall-v3/7619796849/742_Sg","token":"NQpaucnM5UMKPgdbHJHS-4OovpA_fOzXOgGHKZi90w4","validationRecord":[{"url":"http://neco.cz/.well-known/acme-challenge/NQpaucnM5UMKPgdbHJHS-4OovpA_fOzXOgGHKZi90w4","hostname":"neco.cz","port":"80","addressesResolved":["62.77.113.171","2a02:2b88:1:4::16"],"addressUsed":"2a02:2b88:1:4::16"}]}]}
Píše "addressUsed":"2a02:2b88:1:4::16" což by mohlo znamenat, že to zkouší a ten ipv6 záznam, ale ten by mohl vést úplně někam jinam pokud jste ho nenastavoval..
            
ProxyPass /.well-known !
Alias /.well-known "/var/www/domena/.well-known"
/Directory "/var/www/domena/.well-known">
#      Require all granted
      order allow,deny
      Allow from all
      AllowOverride All
      AddDefaultCharset Off
      Header set Content-Type "text/plain"
//Directory> 
/ifmodule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{REQUEST_URI} !^/\.well\-known/acme\-challenge/
    #RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
    RewriteRule ^/(.*)$ https://%{SERVER_NAME}/$1 [R,L]
//ifmodule>
potřebujete tedy přesměrovat na rproxy provoz z http na https. Pak vám to bude fungovat. Samosebou jsem musel upravit tagy u /Directory a /ifmodule aby tohle prošlo.
            ProxyRequests off ProxyPreserveHost OnPřičemž vám tam asi chybí ta druhá - při přesměrování nedojde k zachování cílového hosta v požadavku a proto to skončí na defaultu rproxy.
ProxyRequests OffTato direktiva slouží pro Forward Proxy, nikoliv pro reverzní proxy. Pomocí nastavení "On" si tak můžete snadno ze svého serveru udělat open relay! viz dokumentace https://httpd.apache.org/docs/2.4/mod/mod_proxy.html
        Tiskni
            
                Sdílej:
                 
                 
                 
                 
                 
                 
            
    
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.