CloudFlare блокирует проверку владения доменов для выдачи Lets Encyrpt

12
Genius Ideaing
На сайте с 12.02.2024
Offline
77
1237

Здравствуйте

как в клауде настроить сайт так, чтобы клауд не блокировал проверку владения доменом для выдачи бесплатного сертификата SSL?

в логах панели такая беда

Return code: 403

Details: During secondary validation: 2a06:98c1:3121::1: Invalid response from https://**************er.ru:443/.well-known/acme-challenge/s8XXbNflIV4giPV0T2xDREdE602tDBHy5Hi28XH4P3A: 403


Дешёвый хостинг и домены: https://clck.ru/3FxXCa / Мощный хостинг: https://clck.ru/3DKmVu / Есть Идеи! Ищу хороших людей для реализации этих идей! Мой Telegram: https://clck.ru/396JFF
HOSTER_BOMBA
На сайте с 08.06.2020
Offline
52
#1
Genius Ideaing :

Здравствуйте

как в клауде настроить сайт так, чтобы клауд не блокировал проверку владения доменом для выдачи бесплатного сертификата SSL?

в логах панели такая беда

Return code: 403

Details: During secondary validation: 2a06:98c1:3121::1: Invalid response from https://**************er.ru:443/.well-known/acme-challenge/s8XXbNflIV4giPV0T2xDREdE602tDBHy5Hi28XH4P3A: 403


отключить проксирование, выпустить ssl, включить проксирование. А зачем он? Если SSL будет от Cloudflare.

на сервере можно поставить самоподписный вместо Let's Encrypt.

Европейский хостинг провайдер в Эстонии - https://iphoster.net/ - дешевые KVM VPS в Польше, США, Канаде, Франции, Англии, Нидерландах и Германии от 2.95$. Дешевый shared хостинг от 1$ с панелями Cpanel, ISPManager, DirectAdmin. https://wiki.iphoster.net/ - статьи на тему хостинга и серверов. Выделенные сервера в 80 странах и 133 городах мира.
vashfreelancer
На сайте с 24.10.2023
Offline
38
#2
В WAF сделать первым правило исключения: (http.user_agent contains "letsencrypt.org")
Защита сайта от ботов - накрутки ПФ, роботность, DDoS, Cloudflare ДДос - https://kwork.ru/user/vashfreelancer
Genius Ideaing
На сайте с 12.02.2024
Offline
77
#3
vashfreelancer #:
В WAF сделать первым правило исключения: (http.user_agent contains "letsencrypt.org")

сделано.

не работает.

все равно клауд блокирует доступ к адресу   https://**************er.ru:443/.well-known/acme-challenge/

Genius Ideaing
На сайте с 12.02.2024
Offline
77
#4
Delysid
На сайте с 27.05.2019
Offline
257
#5
Genius Ideaing #:

сделано.

не работает.

все равно клауд блокирует доступ к адресу   https://**************er.ru:443/.well-known/acme-challenge/

Ещё отключить принудительно трафик с http переводить на https.

И запустить принудительно обновить сертификат.

Genius Ideaing
На сайте с 12.02.2024
Offline
77
#6
Анти ДДОС
На сайте с 14.03.2020
Offline
117
#7
Genius Ideaing #:
все равно клауд блокирует доступ к адресу   https://**************er.ru:443/.well-known/acme-challenge/

Вы в лог Events гляньте, там будет видно с какими параметрами приходит бот и где блочится. Отсюда и пляшите.

Защита сайта от поведенческих ботов, настройка АнтиБот систем, фильтрация ботов для Яндекс Директ - https://antiddos24.ru
Genius Ideaing
На сайте с 12.02.2024
Offline
77
#8
Delysid #:
Ещё отключить принудительно трафик с http переводить на https.

а может вообще клауд нафиг отключить?

ну и советы

ну и "эксперты"

vashfreelancer
На сайте с 24.10.2023
Offline
38
#9
Genius Ideaing #:

сделано.

не работает.

все равно клауд блокирует доступ к адресу   https://**************er.ru:443/.well-known/acme-challenge/

галочки какие прожали про создании правила? попробуйте все прожать.

Mik Foxi
На сайте с 02.03.2011
Offline
1185
#10
редирект http - https будет мешать. но зачем сертификат тот нужен, если сайт за клаудфларом? создайте на хостинге самоподписанный сертификат и все. 
Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий