baas

baas
Рейтинг
171
Регистрация
17.09.2012
Должность
ИТ
Интересы
Пиво варение.

Рано обрадовался.

Почитал я про подтверждения через днс, мутно, геморойно.

1 как я понял, при каждом продлении сертификата будет изменять txt запись, а тут либо в ручную или через апи все это передавать в днс.

2 Намного сложнее получается чем обычный метод через /.well-known/.

Andreyka:
https://letsencrypt.org/ru/docs/challenge-types/
Проверка DNS-01

Хмм, через днс даже лучше будет.

Не нужно тогда исключения для редиректа городить.

А что в виндузе нет консольного фтп клиента?

Сделать батник и по крону дергать его.

По совету знакомого товарища сделал так.

server {
listen 1.1.1.8:80;
server_name www.dom1;
location /.well-known/acme-challenge/ {
root /usr/local/www/dom1/;
}
location / {
return 301 https://dom2$request_uri;
}
}
server {
listen 1.1.1.8:80;
server_name dom1;
location /.well-known/acme-challenge/ {
root /usr/local/www/dom1/;
}
location / {
return 301 https://dom2$request_uri;
}
...
...
...
}

Но как-то грамозко получается, пробую такой вариант.

server {
listen 1.1.1.8:80;
server_name dom1;
root /usr/local/www/dom1;
rewrite ^(?!/.well-known/.*)(.*) https://dom2$request_uri? permanent;
}
...
...
...
V(o)ViK:
Подтвердите через DNS запись)

хмм, где об этом прочитать?

Пробую сделать исключение в редиректе.

rewrite ^(?!/.well-known/(.*))(.*) https://dom2$uri permanent

Но что то не получается ни как.

Начинаю отчаиваться, что не фига не получится сделать продление сертификата.

awasome:
Обновить, глючит его через раз.

Обновил сертификаты, дата 3 марта 2020.

Делаю повторную проверку и та же ошибка (unknown: x509: certificate signed by unknown authority). но сертификат на сайте рабочий все нормально.

Сомнительно, логично было бы написать, что с такой-то даты сертификаты считаются бракованными и подлежат пере выпуску.

А тут разработчики как то мутно написали.

У меня несколько серверов в России.

Вот что выдает через курл или браузер.

курл запущен на европейском сервере, у браузера прокся используется.

unknown: dial tcp ип_сайта:443: i/o timeout

Как быть в таком случае?

Может есть какае-та дата у сертификата по которой нужно делать перевыпуск.

На одном из доменов, при проверке такое вышло.

unknown: x509: certificate signed by unknown authority

Что это может быть?

Посмотрите тут, есть несколько примеров настройки.

https://github.com/z3APA3A/3proxy/wiki/3proxy-%D0%B4%D0%BB%D1%8F-%D1%87%D0%B0%D0%B9%D0%BD%D0%B8%D0%BA%D0%BE%D0%B2

LEOnidUKG:
Одно другому не мешает. Особенно когда письма не доходят до гугла ВООБЩЕ.

Смотреть лог отправки.

Всего: 852