Рейтинг:0

Certbot возобновляет работу, но не продлевает — 2021 г.

флаг cn

У меня точно такая же проблема, как в этом посте 3 года назад. Таймер Certbot работает, но сертификат не обновляется каждые 90 дней. Я прибегнул к загрузке сервера, и сертификат будет обновлен. Я также показал свой системный статус certbot и certbot.service. Ранее упоминалось, что это может быть связано с разрешением, но это маловероятно, так как сертификат обновляется при перезагрузке. В чем здесь может быть проблема? Спасибо.

[] [1]: Certbot возобновляет работу, но не обновляется

super@mail:~$ sudo systemctl статус certbot
certbot.service - Certbot
   Загружено: загружено (/lib/systemd/system/certbot.service; статично; предустановка поставщика: включена)
   Активен: неактивен (мертв) с пн 06.09.2021 15:21:02 +08; 2ч 42мин назад
     Документы: файл:///usr/share/doc/python-certbot-doc/html/index.html
           https://letsencrypt.readthedocs.io/en/latest/
 Основной PID: 19282 (код=выход, статус=0/УСПЕХ)

6 сентября, 15:21:01 mail systemd[1]: Запуск Certbot...
6 сентября, 15:21:02 почта systemd[1]: certbot.service: успешно.
6 сентября 15:21:02 почта systemd[1]: Запущен Certbot.

super@mail:~$ cat /lib/systemd/system/certbot.service
[Ед. изм]
Описание=Certbot
Документация=файл:///usr/share/doc/python-certbot-doc/html/index.html
Документация=https://letsencrypt.readthedocs.io/en/latest/
[Оказание услуг]
Тип = ваншот
ExecStart=/usr/bin/certbot -q обновить
PrivateTmp=истина
Michael Hampton avatar
флаг cz
Убедитесь, что вы не используете certbot из репозиториев Ubuntu apt. [Используйте certbot _snap_ только в Ubuntu](https://certbot.eff.org/lets-encrypt/ubuntufocal-nginx).
Keftef avatar
флаг us
Использует ли ваша система порт 80 для другого веб-приложения? Какой вызов вы используете?
Nikita Kipriyanov avatar
флаг za
Что находится в логах certbot?
Chris Chan avatar
флаг cn
Моя серверная ОС — Debian, и я не использовал оснастку certbot. Я установлю certbot snap после того, как решу эту проблему.
Chris Chan avatar
флаг cn
Порт 80 не используется для другого веб-приложения. Я использую вызов http-01.
Chris Chan avatar
флаг cn
Журнал 2021-07-18 02:59:19,901:DEBUG:certbot.storage:Запись нового закрытого ключа в /etc/letsencrypt/archive/ooo.ooo.com/privkey10.pem. 2021-07-18 02:59:19,902:DEBUG:certbot.storage:Запись сертификата в /etc/letsencrypt/archive/ooo.ooo.com/cert10.pem. 2021-07-18 02:59:19,902:DEBUG:certbot.storage:цепочка записи в /etc/letsencrypt/archive/ooo.ooo.com/chain10.pem. 2021-07-18 02:59:19,902:DEBUG:certbot.storage:Запись полной цепочки в /etc/letsencrypt/archive/ooo.ooo.com/fullchain10.pem. 2021-07-18 02:59:19,924:ОТЛАДКА:certbot.storage:Запись новой конфигурации /etc/letsencrypt/renewal/ooo.ooo.com.conf.new.
Chris Chan avatar
флаг cn
Это потому, что я не перезапустил nginx?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.