LINUX.ORG.RU
решено ФорумAdmin

letsencrypt получить на другом сервере

 


0

1

Сервер не может получить сертификат letsencrypt через certbot, ошибки соединения.
DNS на yandex, желательно его не трогать при каждом выпуске сертификата.

Можно ли получить сертификат на другом сервере в другой сети и скопировать его?

★★

Последнее исправление: WinLin2 (всего исправлений: 2)

Можно попробовать «трогая» NS, с помощью специальной TXT-записи для доменного имени. И в рекомендациях как раз делать это с другого сервера, а не на том, где будут использоваться сертификаты.

Кстати яндекс в списке предоставляющих доступ к автоматическим обновлениям через API.

vvn_black ★★★★★
()
Последнее исправление: vvn_black (всего исправлений: 3)
Ответ на: комментарий от vvn_black

Acme.sh создает записи в yandex-dns с ttl=300, их видно через панель управления и dig. Настроил в скрипте ожидание 600 секунд, все равно проблема проверки через другой dns. Сколько нужно делать задержку проверки?

WinLin2 ★★
() автор топика

Удалил записи в DNS, оставшиеся из-за запусков скрипта.
Проблема решена.

WinLin2 ★★
() автор топика
Ответ на: комментарий от WinLin2

В доке прям русским по чёрному и написано:

Удаляйте неактуальные TXT-записи, т.к. из-за большого размера ответа сервера при проверке
Let’s Encrypt признает проверку неудачной.
vvn_black ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.