Ошибка генерации сертификата LE. Домен должен быть привязан к ip сервера. Проверьте днс записи на домен

Все остальные вопросы
Ответить
DanielFin
Сообщения: 22
Зарегистрирован: Ср сен 11, 2019 11:01 am

Ошибка генерации сертификата LE. Домен должен быть привязан к ip сервера. Проверьте днс записи на домен

Сообщение DanielFin » Вт апр 09, 2024 11:08 pm

Ошибка генерации сертификата. Домен должен быть привязан к ip сервера.
И при попытке обновить старый сертификат
И при создании нового на Новый домен, который уже неделю как живой
Все ДНС прописаны на нужный IP, которые не менялись лет 5

на 631-632 строках лога Lets Encript
странный error:connection

Код: Выделить всё

,2024-04-10 11:27:50,282:DEBUG:urllib3.connectionpool:https://acme-v02.api.letsencrypt.org:443 "POST /acme/authz-v3/336748831987 HTTP/1.1" 200 1212
,2024-04-10 11:27:50,283:DEBUG:acme.client:Received response:
,HTTP 200
,Server: nginx
,Date: Wed, 10 Apr 2024 08:27:50 GMT
,Content-Type: application/json
,Content-Length: 1212
,Connection: keep-alive
,Boulder-Requester: 190382980
,Cache-Control: public, max-age=0, no-cache
,Link: <https://acme-v02.api.letsencrypt.org/directory>;rel="index"
,Replay-Nonce: oJ2fioiiblU7_VXqTZkb9AAs_MmGEWoNSLqXLzUx87uYAokM4Zc
,X-Frame-Options: DENY
,Strict-Transport-Security: max-age=604800
,
,{
,  "identifier": {
,    "type": "dns",
,    "value": "cameratacreativa.ru"
,  },
,  "status": "invalid",
,  "expires": "2024-04-17T08:27:38Z",
,  "challenges": [
,    {
,      "type": "http-01",
,      "status": "invalid",
,      "error": {
,        "type": "urn:ietf:params:acme:error:connection",
,        "detail": "During secondary validation: 194.61.54.15: Fetching http://cameratacreativa.ru/.well-known/acme-challenge/7ejmq8KhQ2QyE5Q6cPwPHHpmD7uekdQrz1UJ3Gh_Igc: Timeout during connect (likely firewall problem)",
,        "status": 400
,      },
,      "url": "https://acme-v02.api.letsencrypt.org/acme/chall-v3/336748831987/irigHA",
,      "token": "7ejmq8KhQ2QyE5Q6cPwPHHpmD7uekdQrz1UJ3Gh_Igc",
,      "validationRecord": [
,        {
,          "url": "http://cameratacreativa.ru/.well-known/acme-challenge/7ejmq8KhQ2QyE5Q6cPwPHHpmD7uekdQrz1UJ3Gh_Igc",
,          "hostname": "cameratacreativa.ru",
,          "port": "80",
,          "addressesResolved": [
,            "194.61.54.15"
,          ],
,          "addressUsed": "194.61.54.15",
,          "resolverAddrs": [
,            "A:10.0.12.88:20560",
,            "AAAA:10.0.12.83:29255"
,          ]
,        }
,      ],
,      "validated": "2024-04-10T08:27:38Z"
,    }
,  ]
,}
,2024-04-10 11:27:50,283:DEBUG:acme.client:Storing nonce: oJ2fioiiblU7_VXqTZkb9AAs_MmGEWoNSLqXLzUx87uYAokM4Zc
,2024-04-10 11:27:50,284:DEBUG:acme.client:JWS payload:
,b''
,2024-04-10 11:27:50,287:DEBUG:acme.client:Sending POST request to https://acme-v02.api.letsencrypt.org/acme/authz-v3/336748831997:
,{
,  "protected": "eyJhbGciOiAiUlMyNTYiLCAia2lkIjogImh0dHBzOi8vYWNtZS12MDIuYXBpLmxldHNlbmNyeXB0Lm9yZy9hY21lL2FjY3QvMTkwMzgyOTgwIiwgIm5vbmNlIjogIm9KMmZpb2lpYmxVN19WWHFUWmtiOUFBc19NbUdFV29OU0xxWEx6VXg4N3VZQW9rTTRaYyIsICJ1cmwiOiAiaHR0cHM6Ly9hY21lLXYwMi5hcGkubGV0c2VuY3J5cHQub3JnL2FjbWUvYXV0aHotdjMvMzM2NzQ4ODMxOTk3In0",
,  "signature": "FCgH1He2cs7848qI43eM6b-Vb-osvEIt1Lo9DEJg2GlvUakhgMaBWKJgv818mIxzUlFiaHIWHDcNRKQwbPIVGXu4VSB40z3zpIBfeyq_C6lQSnZ-5whSVqZl2qR6gwUeM0LJsjLDKSmuyMDe1xk2KR8fbsLCL3BOq2cIV6_t-kJX5m7tc96c-ckY-H3_FOWrAhGPLUpnBAodC6c8rpGZ01IQRTNMHgoQpSLJLgY36nYgmFGOK7_eh0KRqFHV0ixI7nbS8cpeezgKSAtzD_cB1n9vRtVbhcPAXKIb3gfVckmcOkAowcNzyaVdOWjFOg5RpRHNumPzJAGhVLmxbTHZTQ",
,  "payload": ""
,}
,2024-04-10 11:27:50,465:DEBUG:urllib3.connectionpool:https://acme-v02.api.letsencrypt.org:443 "POST /acme/authz-v3/336748831997 HTTP/1.1" 200 1228
,2024-04-10 11:27:50,466:DEBUG:acme.client:Received response:
,HTTP 200
,Server: nginx
,Date: Wed, 10 Apr 2024 08:27:50 GMT
,Content-Type: application/json
,Content-Length: 1228
,Connection: keep-alive
,Boulder-Requester: 190382980
,Cache-Control: public, max-age=0, no-cache
,Link: <https://acme-v02.api.letsencrypt.org/directory>;rel="index"
,Replay-Nonce: oJ2fioiin46bBXk-wacxpEscVMKUo_aTOoRforxiVZsuLCz_QIg
,X-Frame-Options: DENY
,Strict-Transport-Security: max-age=604800
,
,{
,  "identifier": {
,    "type": "dns",
,    "value": "www.cameratacreativa.ru"
,  },
,  "status": "invalid",
,  "expires": "2024-04-17T08:27:38Z",
,  "challenges": [
,    {
,      "type": "http-01",
,      "status": "invalid",
,      "error": {
,        "type": "urn:ietf:params:acme:error:connection",
,        "detail": "During secondary validation: 194.61.54.15: Fetching http://www.cameratacreativa.ru/.well-known/acme-challenge/juI9O_iwCdyvOzd3Ah1kw9bPl4f6dliROj8b8SBZvis: Timeout during connect (likely firewall problem)",
,        "status": 400
,      },
,      "url": "https://acme-v02.api.letsencrypt.org/acme/chall-v3/336748831997/LCnHCQ",
,      "token": "juI9O_iwCdyvOzd3Ah1kw9bPl4f6dliROj8b8SBZvis",
,      "validationRecord": [
,        {
,          "url": "http://www.cameratacreativa.ru/.well-known/acme-challenge/juI9O_iwCdyvOzd3Ah1kw9bPl4f6dliROj8b8SBZvis",
,          "hostname": "www.cameratacreativa.ru",
,          "port": "80",
,          "addressesResolved": [
,            "194.61.54.15"
,          ],
,          "addressUsed": "194.61.54.15",
,          "resolverAddrs": [
,            "A:10.0.12.83:26820",
,            "AAAA:10.0.12.88:30554"
,          ]
,        }
,      ],
,      "validated": "2024-04-10T08:27:38Z"
,    }
,  ]
,}
Последний раз редактировалось DanielFin Ср апр 10, 2024 8:44 am, всего редактировалось 1 раз.

PHPSID
Сообщения: 32
Зарегистрирован: Сб июл 15, 2023 2:50 am

Re: Ошибка генерации сертификата LE. Домен должен быть привязан к ip сервера. Проверьте днс записи на домен

Сообщение PHPSID » Ср апр 10, 2024 12:38 am

Возможно WWW поддомен не находит. Может на него IP не смотрит, удалили может запись случайно?




DanielFin
Сообщения: 22
Зарегистрирован: Ср сен 11, 2019 11:01 am

Re: Ошибка генерации сертификата LE. Домен должен быть привязан к ip сервера. Проверьте днс записи на домен

Сообщение DanielFin » Ср апр 10, 2024 6:02 pm

Не знаю что это было, но может на стороне LE
Сегодня, только что, все сгенерировалось на оба домена

Ответить