Рейтинг:0

Apache Let’s Encrypt Certbot Challenge провалился в Linux

флаг tr

У меня есть сервер Fedora 34, на котором работает Apache Tomcat. У меня были рабочие сертификаты от Let's Encrypt. Я установил их с помощью certbot (как обычно), и все работало хорошо. Теперь, когда я иду, чтобы обновить свои сертификаты, я получаю следующую ошибку:

[root@app мое имя]# certbot
Сохранение журнала отладки в /var/log/letsencrypt/letsencrypt.log
Выбранные плагины: Apache Authenticator, Apache Installer

Для каких имен вы хотите активировать HTTPS?
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
1: example.com
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Выберите соответствующие числа, разделенные запятыми и/или пробелами, или оставьте ввод
пусто, чтобы выбрать все отображаемые параметры (введите 'c' для отмены): 1
Запрос сертификата для example.com
Выполнение следующих задач:
вызов http-01 для example.com
Ожидание проверки...
Не удалось выполнить вызов для домена example.com
вызов http-01 для example.com
Устранение проблем
Некоторые вызовы провалены.

ВАЖНЫЕ ЗАМЕТКИ:
- Сервер сообщил о следующих ошибках:

   Домен: example.com
   Тип: несанкционированный
   Подробности: Неверный ответ от
   http://example.com/.well-known/acme-challenge/bRtftQXeDygjye2u-1c2O1I63A2PoSPMNqclYAVivzg
   [ipv6address]: "html\r\nheadtitle404 Не
   Найдено/название/голова\r\nтело\r\ncenterh1404 Нет
   Найдено/h1/центр\r\nhrcenteropenresty/cente"

   Чтобы исправить эти ошибки, убедитесь, что ваше доменное имя
введены правильно, и записи DNS A/AAAA для этого домена
содержат правильный IP-адрес.
[root@приложение мое имя]#

Еще несколько деталей: у меня работало перенаправление (mod_rewrite) с веб-сервера Apache на Tomcat. Я временно снял это во время устранения неполадок.

Michael Hampton avatar
флаг cz
Почему тогда certbot достиг веб-сервера openresty?
rcsvivk avatar
флаг tr
Михаил, извините, я не понимаю. Почему вы думаете, что это открытый веб-сервер? Не уверен, что это связано, но инструмент редактирования serverfault сказал использовать example.com вместо моего фактического домена.
Michael Hampton avatar
флаг cz
Поскольку в опубликованном вами выводе явно указано, что certbot подключен к веб-серверу openresty. В любом случае, я не уверен, почему вам сказали использовать example.com вместо вашего реального доменного имени; это именно [противоположное тому, что мы рекомендуем] (https://meta.serverfault.com/q/963/126632).
Michael Hampton avatar
флаг cz
На этом этапе вы должны сделать именно то, что рекомендовал certbot: «Чтобы исправить эти ошибки, убедитесь, что ваше доменное имя было введено правильно, а записи DNS A/AAAA для этого домена содержат правильный IP-адрес». Если это не поможет, раскройте свое фактическое доменное имя, и сообщество сможет продолжить расследование.
rcsvivk avatar
флаг tr
Мы только что поняли это! Это была плохая запись DNS AAAA (ipv6). Мы исправили это, после чего certbot успешно запустился! Спасибо за вашу помощь!
rcsvivk avatar
флаг tr
Майкл, извини, я напортачил, не используя свой настоящий домен.
Рейтинг:2
флаг tr

Мы разобрались! Это была плохая запись DNS AAAA (ipv6). Мы исправили это, после чего certbot успешно запустился! Мы указали запись AAAA на адрес ipv6, который отображался в ifconfig на сервере. Я не уверен, как это закончилось тем, что указывало на другой адрес.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.