Desejo configurar o certbot para um servidor da web em uma porta diferente da 443. Recebi o seguinte erro ao executar
certbot --apache -d <sub>.<domain>.<ext>
Falha no procedimento de autorização. sub.domain.ext (tls-sni-01): urn: acme: error: connection :: O servidor não pôde se conectar ao cliente para verificar o domínio :: Falha ao conectar ao external_ip: 443 para o desafio TLS-SNI-01
Após esse erro, li as páginas de manual, onde encontrei o seguinte:
--tls-sni-01-port TLS_SNI_01_PORT Número da porta para executar o desafio tls-sni-01. O modo Boulder no modo de teste é 5001. (padrão: 443)
Em seguida, tentei o seguinte para corrigir este erro:
certbot --apache --tls-sni-01-port 14831 -d <sub>.<domain>.<ext>
Depois de adicionar o tls-sni-01-port, recebi o mesmo erro.
É possível instalar um certificado com uma porta diferente ou estou fazendo algo errado?
fonte
Respostas:
De acordo com: https://community.letsencrypt.org/t/how-to-specify-a-port-different-from-443-for-the-dvsni-challenge/12753/4
Isso não é possível com o certbot. Você deve dar uma olhada no outro método de implementação aqui: https://community.letsencrypt.org/t/list-of-client-implementations/2103
fonte
Eu acreditava que isso
tls-sni
ainda é possível, mas com base no incidente encontrado, letsencrypt está aconselhando as pessoas a não usaremtls-sni
até um aviso futuro, por exemplo, as próximastls-sni-03
especificações com desafios.fonte
se o caso for semelhante aos meus servidores em um site, no qual eu tenho as portas IP públicas 80 e 443 encaminhadas para as portas IP privadas 8080 e 8443, é possível fazer o seguinte: certbot certonly --manual
que solicitará que você disponibilize um hash em um URL específico, facilmente realizado através da criação de um arquivo no diretório raiz do servidor da web com o conteúdo solicitado, por exemplo, http://your.site.com/178412ufhjakjkaslkasflalifalafllkdflkjf e o desafio é adsjaskldlkajsdlkasdlakjsldjalskdasdada
para criar / var / www / html / 178412ufhjakjkaslkasflalifalafllkdflkjf, e seu conteúdo deve ser adsjaskldlkajsdlkasdlakjsldjalskdasdada
espero que ajude
fonte