#dns #letsencrypt #certbot #ssl #domeny #hosting #webdevhelp

Mirki, potrzebuję pomocy. Niedługo mijają trzy miesiące od wygenerowania certyfikatu SSL dla moich domen, dlatego przed wygaśnięciem muszę wygenerować nowe. Choć już wiem, jak przejść całą procedurę, tym razem chciałem skorzystać z nowej opcji dającej wildcard dla swoich subdomen (bo nie powiem, przydałoby mi się). Dowiedziałem się, jaką komendą mogę to zrobić, ale problem pojawia się przy weryfikacji domeny innym sposobem niż wcześniej (zamiast pliku
$ host -t txt acme-challenge.krylan.ovh.krylan.ovh
acme-challenge.krylan.ovh.krylan.ovh descriptive text "KyNidXaHgkSLsZ51RXAt9rp1k5MEVp5jO1rapnARLeo"
acme-challenge.krylan.ovh.krylan.ovh descriptive text "snlYyboo2X2Jk8ChPT18a5HNLCVR4T4uWTe0em2Hu0"
~ $
$ host -t txt acme-challenge.krylan.ovh
Host
acme-challenge.krylan.ovh not found: 3(NXDOMAIN)
~ $

Dodaj kropkę na końcu rekordu :)
acme-challenge.krylan.ovh. IN TXT WARTOŚĆ
lub
acme-challenge IN TXT WARTOŚĆ
  • Odpowiedz
Mireczki mam mały problemik z #linux. Ogólnie to tak:
- system #centos
- firewalld

# firewall-cmd --list-all
public (active)
target: default
icmp-block-inversion: no
interfaces: venet0
sources:
services: http https ssh
ports: 8080/tcp
protocols:
masquerade: no
forward-ports:
sourceports:
icmp-blocks:
rich rules:

- certyfikarty z #letsencrypt przy pomocy #certbot

certbot renew
- konfiguracje #nginx

server {
listen 80;
listen [::]:80;
server_name example.com www.example.com;
return 301 https://$host$request_uri;
}

server {
listen 443;
listen [::]:443;
@calka_stochastyczna nic pilnego narazie :P

@bramborak to dystrybucja z ovh, brak selinux

# systemctl status nginx
● nginx.service - The nginx HTTP and reverse proxy server
Loaded: loaded (/usr/lib/systemd/system/nginx.service; enabled; vendor preset: disabled)
Active: active (running) since Mon 2017-01-23 20:42:05 CET; 31min ago
Process: 22924 ExecReload=/bin/kill -s HUP $MAINPID (code=exited, status=0/SUCCESS)
Process: 22833 ExecStart=/usr/sbin/nginx (code=exited, status=0/SUCCESS)
Process: 22830 ExecStartPre=/usr/sbin/nginx -t (code=exited, status=0/SUCCESS)
Process: 22827 ExecStartPre=/usr/bin/rm -f /run/nginx.pid (code=exited, status=0/SUCCESS)
Main PID: 22834
  • Odpowiedz
@nouc23 jeszcze zobacz czy Ci certbot uprawnień nie #!$%@?ł mnie to tak wygląda albo nginx nie umie tego rewrite ogarnąć albo uprawnienia dla świętego spokoju dej jeszcze geyenforce
  • Odpowiedz