Am un server NGINX și folosesc Certbot pentru a genera un certificat Let's Encrypt. Am văzut că certificatul meu nu se reînnoia automat, în ciuda cronului pe care îl configurasem.
Am încercat să-l reînnoiesc manual cu comanda:
$ certbot renew --cert-name pbx.info.eu --nginx
Nu s-a putut alege pluginul adecvat: pluginul manual nu funcționează; pot apărea probleme cu configurația dvs. existentă. Eroarea a fost: PluginError(„Un script de autentificare trebuie să fie furnizat cu --manual-auth-hook când se folosește pluginul manual în mod neinteractiv.’).
Pluginul nginx solicitat nu pare să fie instalat certbot.
Asa ca am facut aceasta comanda:
$ sudo apt install python3-certbot-nginx
E: Pachetul „python3-certbot-nginx” nu are nicio versiune care să poată fi instalată
sunt pe Debian 10 iar versiunea certbot este 0.31.0
Când rulez certbot renew, primesc întotdeauna același mesaj de eroare
$ certbot reînnoiește
Se salvează jurnalul de depanare în /var/log/letsencrypt/letsencrypt.log
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Se procesează /etc/letsencrypt/renewal/pbx.info.eu
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Certificatul este datorat pentru reînnoire, reînnoire automată...
Nu s-a putut alege pluginul adecvat: pluginul manual nu funcționează; pot apărea probleme cu configurația dvs. existentă.
Eroare a fost: PluginError(„Un script de autentificare trebuie să fie furnizat cu --manual-auth-hook atunci când se utilizează pluginul manual în mod neinteractiv.’)
Încercarea de a reînnoi certificatul (pbx.info.eu) de la /etc/letsencrypt/renewal/pbx.info.eu a produs o eroare neașteptată: pluginul manual nu funcționează; pot apărea probleme cu configurația dvs. existentă.
Eroarea a fost: PluginError(„Un script de autentificare trebuie să fie furnizat cu --manual-auth-hook când se folosește pluginul manual în mod neinteractiv.’). Sărind peste.
Toate încercările de reînnoire au eșuat. Următoarele certificate nu au putut fi reînnoite:
/etc/letsencrypt/live/pbx.info.eu/fullchain.pem (eșec)
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Toate încercările de reînnoire au eșuat. Următoarele certificate nu au putut fi reînnoite:
/etc/letsencrypt/live/pbx.info.eu/fullchain.pem (eșec)
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
1 eșec(e) de reînnoire, 0 eșec(e) de analiză
Iată conținutul /etc/letsencrypt/renewal/pbx.info.eu.conf
$ cat /etc/letsencrypt/renewal/pbx.info.eu.conf
# renew_before_expiry = 30 de zile
versiunea = 0.31.0
archive_dir = /etc/letsencrypt/archive/pbx.info.eu
cert = /etc/letsencrypt/live/pbx.info.eu/cert.pem
privkey = /etc/letsencrypt/live/pbx.info.eu/privkey.pem
lanț = /etc/letsencrypt/live/pbx.info.eu/chain.pem
fullchain = /etc/letsencrypt/live/pbx.info.eu/fullchain.pem
# Opțiuni utilizate în procesul de reînnoire
[parametri de reînnoire]
cont =
pref_challs = dns-01,
authenticator = manual
manual_public_ip_logging_ok = Adevărat
server = https://acme-v02.api.letsencrypt.org/directory