Điểm:0

Thử thách Let's Encrypt Certbot của Apache không thành công trên Linux

lá cờ tr

Tôi có máy chủ Fedora 34 chạy Apache Tomcat. Tôi đã có chứng chỉ từ Let's Encrypt đang hoạt động. Tôi đã cài đặt chúng với certbot (như một người làm) và mọi thứ đều hoạt động tốt. Bây giờ, khi tôi gia hạn chứng chỉ của mình, tôi gặp lỗi sau:

[root@app myname]# certbot
Lưu nhật ký gỡ lỗi vào /var/log/letsencrypt/letsencrypt.log
Các plugin được chọn: Trình xác thực apache, Trình cài đặt apache

Bạn muốn kích hoạt HTTPS cho tên nào?
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
1: ví dụ.com
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Chọn các số thích hợp được phân tách bằng dấu phẩy và/hoặc dấu cách hoặc để nguyên đầu vào
trống để chọn tất cả các tùy chọn được hiển thị (Nhập 'c' để hủy): 1
Yêu cầu chứng chỉ cho example.com
Thực hiện các thử thách sau:
thử thách http-01 chẳng hạn.com
Đang chờ xác minh...
Thử thách không thành công đối với tên miền example.com
thử thách http-01 chẳng hạn.com
Thử thách dọn dẹp
Một số thử thách đã thất bại.

LƯU Ý QUAN TRỌNG:
- Máy chủ báo các lỗi sau:

   Tên miền: example.com
   Loại: trái phép
   Chi tiết: Phản hồi không hợp lệ từ
   http://example.com/.well-known/acme-challenge/bRtftQXeDygjye2u-1c2O1I63A2PoSPMNqclYAVivzg
   [ipv6address]: "html\r\nheadtitle404 Không
   Đã tìm thấy/tiêu đề/đầu\r\nbody\r\ncenterh1404 Không
   Found/h1/center\r\nhrcenteropenresty/cente"

   Để khắc phục những lỗi này, vui lòng đảm bảo rằng tên miền của bạn đã được
đã nhập chính xác và (các) bản ghi DNS A/AAAA cho miền đó
chứa (các) địa chỉ IP phù hợp.
[root@app myname]#

Một vài chi tiết khác: Tôi đã chuyển hướng (mod_rewrite) từ máy chủ web Apache sang Tomcat đang hoạt động. Tôi đã tạm thời gỡ nó xuống trong quá trình khắc phục sự cố của mình.

Michael Hampton avatar
lá cờ cz
Vậy thì tại sao certbot lại đến được một máy chủ web openresty?
rcsvivk avatar
lá cờ tr
Michael, xin lỗi, tôi không hiểu. Tại sao bạn nghĩ nó là một máy chủ web openresty? Không chắc điều này có liên quan hay không nhưng công cụ chỉnh sửa của serverfault được cho là sử dụng example.com thay cho miền thực của tôi.
Michael Hampton avatar
lá cờ cz
Bởi vì đầu ra mà bạn đã đăng đã nói rõ ràng rằng certbot đã kết nối với một máy chủ web openresty. Dù sao, tôi không chắc tại sao bạn được yêu cầu sử dụng example.com thay vì tên miền thực của bạn; đó chính xác là [ngược lại với những gì chúng tôi đề xuất](https://meta.serverfault.com/q/963/126632).
Michael Hampton avatar
lá cờ cz
Tại thời điểm này, bạn nên thực hiện chính xác những gì certbot khuyến nghị: `Để khắc phục những lỗi này, vui lòng đảm bảo rằng tên miền của bạn đã được nhập chính xác và (các) bản ghi DNS A/AAAA cho miền đó chứa (các) địa chỉ IP phù hợp.` Nếu điều này không giúp được gì, thì hãy tiết lộ tên miền thực của bạn và cộng đồng có thể điều tra thêm.
rcsvivk avatar
lá cờ tr
Chúng tôi chỉ tìm ra nó! Đó là bản ghi DNS AAAA (ipv6) không hợp lệ. Chúng tôi đã sửa lỗi đó và sau đó certbot đã chạy thành công! Cảm ơn mọi sự giúp đỡ của bạn!
rcsvivk avatar
lá cờ tr
Michael, xin lỗi, tôi đã làm hỏng điều đó khi không sử dụng tên miền thực của mình.
Điểm:2
lá cờ tr

Chúng tôi đã tìm ra nó! Đó là bản ghi DNS AAAA (ipv6) không hợp lệ. Chúng tôi đã sửa lỗi đó và sau đó certbot đã chạy thành công! Chúng tôi đã trỏ bản ghi AAAA tới địa chỉ ipv6 đang hiển thị trên ifconfig trên máy chủ. Tôi không chắc tại sao nó lại trỏ đến một địa chỉ khác.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.