LINUX.ORG.RU
ФорумAdmin

Error: Let's Encrypt validation status 400

 ,


1

2

Добрый день, при добавлении к сайту управляемому VestaCP сертификата SSL от Let's Encrypt происходит данная ошибка.

В логе /var/log/vesta/error.log

2019-10-21 15:01:09 v-add-letsencrypt-domain  'obr86' 'multisite.edu-nv.ru' 'www.multisite.edu-nv.ru,shablon2.edu-nv.ru,shablon.edu-nv.ru,dou66.edu-nv.ru,school18.edu-nv.ru,dou68.edu-nv.ru,dou52.edu-nv.ru,obr86.edu-nv.ru,dou1.edu-nv.ru,dou4.edu-nv.ru,dou5.edu-nv.ru,dou7.edu-nv.ru,dou8.edu-nv.ru,dou9.edu-nv.ru,dou10.edu-nv.ru,dou15.edu-nv.ru,dou17.edu-nv.ru,dou21.edu-nv.ru,dou25.edu-nv.ru,dou27.edu-nv.ru,dou29.edu-nv.ru,dou31.edu-nv.ru,dou32.edu-nv.ru,dou37.edu-nv.ru,dou38.edu-nv.ru,dou40.edu-nv.ru,dou41.edu-nv.ru,dou44.edu-nv.ru,dou45.edu-nv.ru,dou47.edu-nv.ru,dou48.edu-nv.ru,dou49.edu-nv.ru,dou54.edu-nv.ru,dou56.edu-nv.ru,dou60.edu-nv.ru,dou61.edu-nv.ru,dou62.edu-nv.ru,dou67.edu-nv.ru,dou69.edu-nv.ru,dou71.edu-nv.ru,dou77.edu-nv.ru,dou78.edu-nv.ru,dou79.edu-nv.ru,dou80.edu-nv.ru,dou83.edu-nv.ru,dou86.edu-nv.ru,dou90.edu-nv.ru,school1.edu-nv.ru,school2.edu-nv.ru,school3.edu-nv.ru,school5.edu-nv.ru,school6.edu-nv.ru,school7.edu-nv.ru,school8.edu-nv.ru,school9.edu-nv.ru,school10.edu-nv.ru,school11.edu-nv.ru,school12.edu-nv.ru,school14.edu-nv.ru,school15.edu-nv.ru,school17.edu-nv.ru,school19.edu-nv.ru,school22.edu-nv.ru,school23.edu-nv.ru,school24.edu-nv.ru,school25.edu-nv.ru,school29.edu-nv.ru,school30.edu-nv.ru,school31.edu-nv.ru,school32.edu-nv.ru,school34.edu-nv.ru,school40.edu-nv.ru,school42.edu-nv.ru,school43.edu-nv.ru,gymnasium.edu-nv.ru,gymnasium2.edu-nv.ru,lyceum.edu-nv.ru,lyceum2.edu-nv.ru,kunosh.edu-nv.ru,choupg.edu-nv.ru,cdt.edu-nv.ru,patriot.edu-nv.ru' 'no' [Error 15]

Есть ди идеи?


На их форуме есть предложение поправить пару строк, или взять пару файлов с гитхаба.

boowai ★★★★
()

А не дофига-ли доменов на один сертификат? Может у LE какой-то лимит на это дело есть

MrClon ★★★★★
()
Ответ на: комментарий от MrClon

гы, тоже прикольнуло. Там типа что, колхоз - 1 общий сертификат на все домены? Типа, добавляешь домен - переподписываешь этот колхозный сертификат? Удаляешь домен - то же? А если 1 домен не работает, то все сосут?

Bers666 ★★★★★
()
Ответ на: комментарий от MrClon

Пробовали убирать, и оставляли один, тоже не работает

Shulman
() автор топика
Ответ на: комментарий от Bers666

Типа, добавляешь домен - переподписываешь этот колхозный сертификат? Удаляешь домен - то же? А если 1 домен не работает, то все сосут?

  1. а с не"колхозными" single-domain сертификатами не так?

  2. ты понимаешь, что такое сертификат и зачем он?

  3. см 2.

SevikL ★★★★★
()

Не вариант сделать wildcard-сертификат для *.edu-nv.ru?

Radjah ★★★★★
()
Ответ на: комментарий от SevikL



а с не"колхозными" single-domain сертификатами не так?

конечно не так. они независимы друг от друга.
Если 1 домен протух, то при подписывании страдает только он.

Bers666 ★★★★★
()
Ответ на: комментарий от SevikL

Там же только в зону надо ключ добавить специальный, чтобы сервер его проверил. Для того клаудфлера нужен только api-токен.

Radjah ★★★★★
()
Ответ на: комментарий от SevikL

Но так это таки не «стрёмная» а требует доступа к dns серверу. Разница очевидна. Я и не wildcard так же с использованием dns обновляю, никаких проблем при этом не испытываю, ЧЯДНТ что бы начать «стрематься»?

anc ★★★★★
()
Ответ на: комментарий от anc

имеешь доступ к зоне, очевидно же. когда приходит клиент и всё что есть - рут на сервер, - схема сразу становится «стрёмной»:)

SevikL ★★★★★
()
Ответ на: комментарий от SevikL

имеешь доступ к зоне, очевидно же.
когда приходит клиент и всё что есть - рут на сервер

Искренне не понял вас. Поясните подробнее пожалуйста.
Если я правильно конечно распарсил, ну есть у меня named с domain.tld я прописал ключики, клиенту надо самому обновлять зону domain.tld или vasa.domain.tld (выделю её отдельно) и пропишу разрешение на обновление по ключику выданному клиенту. certbot благополучно всё отработает. В чем проблема?

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)
Ответ на: комментарий от SevikL

Да просто интересно. А то вдруг я на такие грабли не наступал ещё.

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.