Puncte:0

Cum configurez un certificat cu wildcard Let's Encrypt pentru Apache pe o instanță Amazon Linux 2 AMI EC2?

drapel ug

Am un domeniu (să zicem exemplu.com), iar în prezent am un certificat Let's Encrypt configurat și pentru care funcționează corect exemplu.com și www.example.com pentru Apache pe o instanță Amazon Linux 2 AMI EC2 și încerc să reconfigurez certificatul pentru a-l configura pentru un domeniu wildcard (adică, *.example.com).

Am intrat SSH în instanța EC2 și am rulat următoarea comandă în încercarea de a face acest lucru (cu domeniul real, nu exemplu.com):

sudo certbot certonly --manual --preferred-challenges=dns --server https://acme-v02.api.letsencrypt.org/directory -d example.com -d *.example.com

La rularea acelei comenzi, primesc următorul mesaj:

Să criptăm încercarea de certificat cu wildcard

Apoi adaug o înregistrare TXT la setările mele DNS în Google Domains, după cum sugerează solicitarea după cum urmează:

Setări DNS Google Domains

Apoi am verificat că înregistrarea TXT este acolo utilizând următorul site și introducând _acme-provocare URL/nume gazdă:

https://dnslookup.online/txt.html

După ce confirm că înregistrarea este acolo, am apăsat pe Enter în consola SSH, dar primesc următoarea eroare:

Să criptăm mesajul de eroare al certificatului wildcard

Ce fac greșit și nu îmi permite să eliberez un certificat wildcard? Orice ajutor/îndrumare este foarte apreciat. Mulțumesc.

Editați | ×: Ar trebui să remarc că am folosit următoarea postare ca punct de plecare pentru asta: https://community.letsencrypt.org/t/you-may-need-to-use-a-different-authenticator-plugin/115026/4

John Hanley avatar
drapel cn
De ce postați încrucișat aceeași întrebare? În cealaltă postare, ai comentat despre votul negativ. Acest lucru vă va duce la vot negativ și vă va închide. Selectați un site și postați o întrebare. https://stackoverflow.com/questions/71669105/how-do-i-use-lets-encrypt-to-register-a-wildcard-certificate-on-an-aws-amazon-l
drapel ug
Conform sfatului dumneavoastră inițial, încercam să mut postarea pe un site mai relevant și să adaug mai multe detalii. Asta nu este permis?
Puncte:0
drapel ug

Mi-am dat seama de problema. Când introduceam înregistrarea TXT în Google Domains, ar fi trebuit doar să tastez _acme-provocare pentru numele gazdei, dar am tastat _acme-challenge.example.com, ceea ce a făcut ca numele gazdei înregistrării TXT să fie incorect.

După ce am remediat asta, prima provocare a trecut cu succes, apoi a trebuit să trec de o a doua provocare aleatorie de șir pentru a o face să funcționeze.

Rețineți că, atunci când utilizați Google Domains, pentru a doua provocare TXT, nu trebuie să creați o nouă înregistrare TXT sau să înlocuiți valoarea actuală a înregistrării TXT. În schimb, doriți să adăugați o nouă valoare înregistrării TXT existente (în timp ce păstrați prima valoare needitată).

De asemenea, după acest lucru, a trebuit să actualizez /etc/httpd/conf/httpd.conf și /etc/httpd/conf/httpd-le-ssl.conf fișierele de pe server să aibă un ServerAlias de *.example.com să-l pună la treabă. Nu uitați să reporniți Apache după ce totul este gata. Sper că, după ce faci asta, va funcționa și pentru tine.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.