LINUX.ORG.RU
ФорумAdmin

Не удается продлить letsencrypt сертификат

 


0

2

Обновляю сертификат letsencrypt через getssl:

> getssl mydomain.ru
Registering account
Verify each domain
Verifying mydomain.ru
copying challenge token to /var/www/html/.well-known/acme-challenge/_EmO5OPRl7eNZL4NwEbqGbuDcqFJvLYhlLhGGq-GhlF
sending request to ACME server saying we're ready for challenge
checking if challenge is complete
Pending
checking if challenge is complete
Pending
checking if challenge is complete
getssl: mydomain.ru:Verify error:    "detail": "During secondary validation: Fetching http://mydomain.ru/.well-known/acme-challenge/_EmO5OPRl7eNZL4NwEbqGbuDcqFJvLYhlLhGGq-GhlF: Timeout during connect (likely firewall problem)"

Созданный файл http://mydomain.ru/.well-known/acme-challenge/_EmO5OPRl7eNZL4NwEbqGbuDcqFJvLYhlLhGGq-GhlI у меня в браузере открывается. В https://letsdebug.net/ выдает ошибку:

ANotWorking
ERROR
mydomain.ru has an A (IPv4) record (mydomain IP) but a request to this address over port 80 did not succeed. Your web server must have at least one working IPv4 or IPv6 address.
A timeout was experienced while communicating with mydomain.ru/mydomain IP: Get "http://mydomain.ru/.well-known/acme-challenge/letsdebug-test": dial tcp mydomain IP:80: i/o timeout

Trace:
@0ms: Making a request to http://mydomain.ru/.well-known/acme-challenge/letsdebug-test (using initial IP mydomain IP)
@0ms: Dialing mydomain IP
@10001ms: Experienced error: dial tcp mydomain IP:80: i/o timeout

Подскажите пожалйста.

@10001ms: Experienced error: dial tcp mydomain IP:80: i/o timeout

Он не может соединится с доменом, на который запрашиваешь сертификат. Написано же.

Zhbert ★★★★★
()
Последнее исправление: Zhbert (всего исправлений: 1)
Ответ на: комментарий от Zhbert

А как решить? У меня открывается, с сервисов онлайн пингов зарубежных пингуется. Не известно с каких ip он соединяется.

wilsteb
() автор топика
Ответ на: комментарий от wilsteb

А как решить?

Смотреть, как у тебя это все смотрит в сеть. Проверить, что ты правильно указываешь адрес при запросе сертификата.

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

Ничего не менялось, раньше все было нормально. Адреса которые он не может отрыть при копировании в браузер открываются…

wilsteb
() автор топика
Ответ на: комментарий от Zhbert

aeroglass.ru Причем в логах вижу успешные попытки доступа:

195.133.145.118 - - [14/Dec/2021:13:33:19 +0300] "GET /.well-known/acme-challenge/mmTj1TIFYkmbHx8yV_iFBlASDH-yfc_yPMbkTeCJUTw HTTP/1.1" 200 87 "-" "getssl/2.41"
64.78.149.164 - - [14/Dec/2021:13:33:23 +0300] "GET /.well-known/acme-challenge/mmTj1TIFYkmbHx8yV_iFBlASDH-yfc_yPMbkTeCJUTw HTTP/1.1" 200 118 "-" "Mozilla/5.0 (compatible; Let's Encrypt validation server; +https://www.letsencrypt.org)"
wilsteb
() автор топика
Ответ на: комментарий от wilsteb

aeroglass.ru

Да, вроде все должно работать…

zhbert@zhbert-ThinkPad-X230:~$ nmap aeroglass.ru
Starting Nmap 7.80 ( https://nmap.org ) at 2021-12-14 15:49 MSK
Nmap scan report for aeroglass.ru (195.133.145.118)
Host is up (0.076s latency).
rDNS record for 195.133.145.118: ptr.ruvds.com
Not shown: 995 closed ports
PORT     STATE    SERVICE
22/tcp   open     ssh
80/tcp   open     http
111/tcp  open     rpcbind
443/tcp  open     https
2323/tcp filtered 3d-nfsd

Nmap done: 1 IP address (1 host up) scanned in 4.45 seconds

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

Спасибо за помощь! Удалось обновить все же в очередной раз. Что-то с сетью, кажется, по пути было. Можно вас попросить удалить логи и адрес из сообщений, пожалуйста?

wilsteb
() автор топика
Ответ на: комментарий от wilsteb

Да не волнуйтесь, боты и кулцхакеры обходят и nmap-ят Ваш сервак ежедневно. А про aeroglass.ru уже все и так запомнили.

anonymous
()

А стеклянные полы – стрёмная штука.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.