SSL-сертификаты Let's Encrypt, ISPManager 6

123
Анти ДДОС
На сайте с 14.03.2020
Offline
115
#11
Genius Ideaing :
Return code: 403

Что подразумевается под подключены? Просто включено проксирование клауда, или начитались интернетов и наблокировали всякого-разного?

Ошибка 403 как раз и означает, что бот летсэнкриптов получил капчу.

Защита сайта от ботов, настройка АнтиБот систем - https://antiddos24.ru
Delysid
На сайте с 27.05.2019
Offline
257
#12
Genius Ideaing :

неожиданно обнаружил, что на моем VPS перестали корректно перевыпускаться SSL сертификаты Let's Encrypt.

сайты подключены в защите CloudFlare



Ты накрылся, до панели запросы не доходят.

Расшаривай cloudflare и включай в ручную обновить, обновило - закрывай опять.

Проще поставь внутренний сертификат от cloudflare на 15 лет на VPS, после этого внешний - сейчас гугловский дают.

Genius Ideaing
На сайте с 12.02.2024
Offline
75
#13
Анти ДДОС #:
Ошибка 403 как раз и означает, что бот летсэнкриптов получил капчу.

так в том то и дело... что начались проблемы где то в течение 30 дней последних... а настройки CLoudFlare не менялись...

видимо что-то поломалось в самом CloudFlare (вон интерфейс новый накатили).. скорее всего  и механику поменяли и теперь запросы Lets Encrypt до сайта не доходят и потому проверка владения доменом оканчивается неудачей

Дешёвый хостинг и домены: https://clck.ru/3FxXCa / Мощный хостинг: https://clck.ru/3DKmVu / Есть Идеи! Ищу хороших людей для реализации этих идей! Мой Telegram: https://clck.ru/396JFF
Softg
На сайте с 19.09.2012
Offline
111
#14
Genius Ideaing #:
если VPS не соответствует вашим великим требованиям и это при том... что вы деньги гребете лопатой за свою хреновую панель..

Это какой у вас там впс что поддержка посылает?

Genius Ideaing
На сайте с 12.02.2024
Offline
75
#15
Softg #:
поддержка посылает

поддержка не VPS посылает.

поддержка VPS переадресует на поддержку ISPManager 

а поддержка ISPManager не хочет помогать, потому что требует последней версии панели. а последняя версия панели я не могу поставить, потому что ОС VPS видите ли они не будут поддерживать. 

а я не умею обновлять версию ОС до последней. и вообще, это простой сайтов сутки или больше и минут кучку денег от простоя. 

зачем мне это нужно?

когда просто нужно помочь с консультацией по выпуску SSL сертификата Lets Encrypt на том ВПС и ОС какая у меня есть. 

Genius Ideaing
На сайте с 12.02.2024
Offline
75
#16
Анти ДДОС #:
Ошибка 403 как раз и означает, что бот летсэнкриптов получил капчу.

дружище, так оно и есть.

CloudFlare стал глючить при работе с серверами Lets Encrypt

совсем недавно. когда подошло перевыпускать SSL сертификаты для доменов сайтов, которые защищены CloudFlare

домены сайтов, которые не подключены к CloudFlare , продолжают на том же самом ВПС получать и обновлять SSL сертификаты

причем я не блокировал ботов  Lets Encrypt

у меня все уже больше года настроено для борьбы с ддос, бот трафиком, и сертификаты выдавались

а последние дней 30 как все отвалилось

Клоуд выдает ошибку 403 и видимо да, капчу или JS проверку подсовывает боту Lets Encrypt

как это решать??? или ждать пока CLoudFlare все починит?

ведь должны же посыпаться к ним в саппорт обращения, что боты  Lets Encrypt блокируются у многих

ни один же я бесплатными сертификатами  Lets Encrypt пользуюсь

Genius Ideaing
На сайте с 12.02.2024
Offline
75
#17
LEOnidUKG #:
Может быть клауд вдруг заблокировал бота или правила такие на клауде созданы.

судя по всему так оно и есть.

у меня SKIPаются все известные боты, кроме тех , что я в черный список внес . но в черном списке точно нет бота Let'sEncrypt

в отчете об ошибке указывается адрес IPv6 верно?

а у меня последним правилом в клаудфлэре как раз JS проверкой защищены обращения с адресов IPv6

но вопрос остается открытым. почему клаудфлеру не известен бот Lets Encrypt ( а он должен согласно моим правилам Скипаться, пропускаться)....

вот блин...

I7
На сайте с 12.06.2008
Offline
370
#18
Genius Ideaing #:

зачем мне это нужно?

когда просто нужно помочь с консультацией по выпуску SSL сертификата Lets Encrypt на том ВПС и ОС какая у меня есть. 

Затем, что проблема может быть в баге конкретной версии панели и они хотят исключить этот момент требованием обновиться до актуальной версии, это же очевидно.

superbug
На сайте с 09.10.2023
Offline
60
#19
Ребята, получилось решить? Тоже самое, сертификаты отвалились. Попробовал выпустить на домене который не через CF, тоже "в процессе" и все на этом.
Станислав
На сайте с 27.12.2009
Offline
255
#20

Зайдите по ssh на сервере и попробуйте в тестовом режиме получить серты

certbot certonly --dry-run -d example.com -d www.example.com

Че пишет?

ПС. У себя проверил, все прекрасно выпускается.

Мы там, где рады нас видеть.
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий