Jump to content
Froxlor Forum
  • 0

Support f?r Let's Encrypt


newan

Question

Hallo,

 

Let's Encrypt startet am 3. Dezember die open Beta und es w?re super die Zertifikate mit Froxlor zu verwenden.

Ich habe es bisher mit einem Beta account nicht geschafft die Konfig dauerhaft am laufen zu haben.

 

Ist es geplant dies offziell zu unterst?tzen? K?nnte man ja super in den Cronjob mit einbinden etc?

 

Link to comment
Share on other sites

Recommended Posts

Hi, Eine Frage: Wo kann man das Letsencrypt - Log sehen?

 

Hintergrund ist, dass es ja verschiedene Limits gibt, die LE hat, so zB x Fehlversuche, x Zertifikate pro Domain und Woche. Kann man das durch die Logs in Erfahrung bringen?

Link to comment
Share on other sites

Ich probiere das auch gerade aus und es klappt nicht.

Ich hatte LetsEncrypt vorher schon benutzt und wollte es jetzt für eine andere Domain mit Froxlor testen, in der zugehörigen vhost-ssl-conf steht:

 

  SSLCertificateFile /etc/apache2/apache2.pem
  SSLCertificateKeyFile /etc/apache2/apache2.key
 

Was ja schon mal nicht richtig ist.

 

Im System-Logging finde ich dann folgendes:

 

Could not get Let's Encrypt certificate for xxxxx.de: Please check http://xxxxx.de/.well-known/acme-challenge/HvmuX9PBGs-1co2a7n7qVQIQ3Fn82jlsUTW-GceBdOc - token not available

 

Jo, das Verzeichnis .well-known gibt's da auch nicht.

 

Bei den Domains, für die ich das Zertifikat manuell erstellt und in Froxlor eingetragen habe, funktioniert es auch einwandfrei.

 

Anfangs lief der Cron-Job übrigend gar nicht los, da stand im Dashboard:

aktualisiert Let's Encrypt Zertifikate: 19.01.2038

 

So lange wollte ich aber nicht warten :-). Hab den master dann mit --force gestartet, nun läuft der jedenfalls, aber halt obige Fehlermeldung.

 

Any idea?

 

Lobo

Link to comment
Share on other sites

Alias "/.well-known/acme-challenge" "/var/www/html/.well-known/acme-challenge"
<Directory "/var/www/html/.well-known/acme-challenge">
    Require all granted
</Directory>

 

in  /etc/apache2/conf-enabled/acme.conf ?

 

Wobei /var/www/html/das froxlor-verzeichnis ist.

Link to comment
Share on other sites

Ich habe Debian Wheezy 7.9 laufen.

conf-enabled/ gab's dann wohl bei der Installation noch nicht.

Wird übrigens bei der aktuellen Froxlor-Version auch nicht angelegt, das fehlt noch im "Script".

 

Ich werde mir das mal vorsichtig anschauen, da laufen immerhin etliche Domains dauf ;-)

Link to comment
Share on other sites

conf-enabled/ gab's dann wohl bei der Installation noch nicht.

Wird übrigens bei der aktuellen Froxlor-Version auch nicht angelegt, das fehlt noch im "Script".

 

hat froxlor noch nie gemacht und macht froxlor auch nicht, ein ordner für zusatzconfigs stellt normal apache selbst, bei den meisten ist das neben dem pendent "sites-enabled" nunmal "conf-enabled"

Link to comment
Share on other sites

So, ich habe mir die aktuelle Beta mal draufgetan um die LetsEncrypt-Integration zu testen.

 

Unter den Server > Einstellungen > SSL-Einstellungen also Letsencrypt-Unterstützung aktiviert, dann noch unter den Resourcen > Domain-Einstellungen ebenfalls LetsEncrypt angeschaltet.

Dann noch drei Subdomains eingerichtet. UNd jetzt? War es dass , oder muss man nochwas ausserhalb der Froxlor-Installation konfigurieren/installieren, etc?

 

Beste Grüße!

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.



×
×
  • Create New...