Puncte:0

Apache Let's Encrypt Certbot Challenge a eșuat pe Linux

drapel tr

Am un server Fedora 34 care rulează Apache Tomcat. Aveam certificate de la Let's Encrypt funcționale. Le-am instalat cu certbot (cum o face unul) și totul mergea bine. Acum, când merg să-mi reînnoiesc certificatele, primesc următoarea eroare:

[root@app myname]# certbot
Se salvează jurnalul de depanare în /var/log/letsencrypt/letsencrypt.log
Pluginuri selectate: Apache de autentificare, Apache de instalare

Pentru ce nume ați dori să activați HTTPS?
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
1: example.com
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Selectați numerele adecvate separate prin virgule și/sau spații sau lăsați intrarea
gol pentru a selecta toate opțiunile afișate (introduceți „c” pentru a anula): 1
Solicitarea unui certificat de exemplu.com
Efectuarea următoarelor provocări:
http-01 challenge de exemplu.com
Se așteaptă verificarea...
Provocarea a eșuat pentru domeniul example.com
http-01 challenge de exemplu.com
Curățarea provocărilor
Unele provocări au eșuat.

NOTITE IMPORTANTE:
- Următoarele erori au fost raportate de server:

   Domeniu: example.com
   Tip: neautorizat
   Detaliu: răspuns nevalid de la
   http://example.com/.well-known/acme-challenge/bRtftQXeDygjye2u-1c2O1I63A2PoSPMNqclYAVivzg
   [ipv6address]: „html\r\nheadtitle404 Nu
   Găsit/titlu/cap\r\ncorp\r\ncenterh1404 Nu
   Found/h1/center\r\nhrcenteropenresty/center"

   Pentru a remedia aceste erori, asigurați-vă că numele dvs. de domeniu a fost
introdus corect și înregistrările DNS A/AAAA pentru acel domeniu
conțin(e) adresa IP corectă.
[root@app myname]#

Câteva detalii suplimentare: am avut o redirecționare (mod_rewrite) de la serverul web Apache către Tomcat. L-am eliminat temporar în timpul depanării mele.

Michael Hampton avatar
drapel cz
Atunci de ce certbot a ajuns la un server web openresty?
rcsvivk avatar
drapel tr
Michael, scuze, nu înțeleg. De ce crezi că este un server web openresty? Nu sunt sigur dacă acest lucru are legătură, dar instrumentul de editare al serverfault a spus să folosesc example.com în locul domeniului meu real.
Michael Hampton avatar
drapel cz
Pentru că rezultatul pe care l-ați postat spunea în mod explicit că certbot s-a conectat la un server web openresty. Oricum, nu sunt sigur de ce ți s-a spus să folosești example.com în loc de numele tău real de domeniu; acesta este exact [opusul a ceea ce vă recomandăm](https://meta.serverfault.com/q/963/126632).
Michael Hampton avatar
drapel cz
În acest moment, ar trebui să faceți exact ceea ce v-a recomandat certbot: „Pentru a remedia aceste erori, asigurați-vă că numele dvs. de domeniu a fost introdus corect și că înregistrările DNS A/AAAA pentru acel domeniu conțin adresa IP corectă.” Dacă acest lucru nu ajută, atunci dezvăluiți numele dvs. de domeniu real și comunitatea poate investiga în continuare.
rcsvivk avatar
drapel tr
Tocmai ne-am dat seama! A fost o înregistrare proastă DNS AAAA (ipv6). Am remediat asta și apoi certbot a rulat cu succes! Vă mulțumesc tuturor pentru ajutor!
rcsvivk avatar
drapel tr
Michael, îmi pare rău, am încurcat asta nefolosind domeniul meu real.
Puncte:2
drapel tr

Ne-am dat seama! A fost o înregistrare proastă DNS AAAA (ipv6). Am remediat asta și apoi certbot a rulat cu succes! Am îndreptat înregistrarea AAAA către adresa ipv6 care era afișată pe ifconfig pe server. Nu sunt sigur cum a ajuns să indice o altă adresă.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.