Wpis z mikrobloga

#dns #letsencrypt #certbot #ssl #domeny #hosting #webdevhelp

Mirki, potrzebuję pomocy. Niedługo mijają trzy miesiące od wygenerowania certyfikatu SSL dla moich domen, dlatego przed wygaśnięciem muszę wygenerować nowe. Choć już wiem, jak przejść całą procedurę, tym razem chciałem skorzystać z nowej opcji dającej wildcard dla swoich subdomen (bo nie powiem, przydałoby mi się). Dowiedziałem się, jaką komendą mogę to zrobić, ale problem pojawia się przy weryfikacji domeny innym sposobem niż wcześniej (zamiast pliku na serwerze trzeba ustawić rekordy TXT w strefie DNS). Zrobiłem to, co mi kazano, ale niestety weryfikacja nie powiodła się i dostałem taki błąd:

Failed authorization procedure. krylan.ovh (dns-01): urn:ietf:params:acme:error:dns :: DNS problem: NXDOMAIN looking up TXT for acme-challenge.krylan.ovh, krylan.ovh (dns-01): urn:ietf:params:acme:error:dns :: DNS problem: NXDOMAIN looking up TXT for acme-challenge.krylan.ovh


Próbowałem tak kilka razy, czasami czekając nawet kilka godzin (bo wiem, że propagacja itd.), ale efekt był zawsze taki sam. Zostawiłem wpisy na dwa dni i spróbowałem je dzisiaj zobaczyć komendą "nslookup" w CMD, ale niestety, ich tam nie było. Generalnie rekordów TXT mam ustawionych 7 (wliczając w to te weryfikacyjne certbota), ale nslookup pokazuje mi tylko dwa z nich.

Z czym może być problem i w jaki sposób go rozwiązać? Ktoś już miał takie coś?
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

$ host -t txt acme-challenge.krylan.ovh.krylan.ovh
acme-challenge.krylan.ovh.krylan.ovh descriptive text "KyNidXaHgkSLsZ51RXAt9rp1k5MEVp5jO1rapnARLeo"
acme-challenge.krylan.ovh.krylan.ovh descriptive text "snlYyboo2X2Jk8ChPT18a5HNLCVR4T4uWTe0em2Hu0"
~ $
$ host -t txt acme-challenge.krylan.ovh
Host
acme-challenge.krylan.ovh not found:
  • Odpowiedz