Jump to content
Froxlor Forum
  • 0

Support f?r Let's Encrypt


newan

Question

Posted

Hallo,

 

Let's Encrypt startet am 3. Dezember die open Beta und es w?re super die Zertifikate mit Froxlor zu verwenden.

Ich habe es bisher mit einem Beta account nicht geschafft die Konfig dauerhaft am laufen zu haben.

 

Ist es geplant dies offziell zu unterst?tzen? K?nnte man ja super in den Cronjob mit einbinden etc?

 

Recommended Posts

Posted

Hi, Eine Frage: Wo kann man das Letsencrypt - Log sehen?

 

Hintergrund ist, dass es ja verschiedene Limits gibt, die LE hat, so zB x Fehlversuche, x Zertifikate pro Domain und Woche. Kann man das durch die Logs in Erfahrung bringen?

Posted

Wird zukünftig in der Log des entsprechenden Kunden zu sehen sein, ist jetzt schon in der "komplett"-Log des admins zu sehen (menü links -> System-logging)

Posted

Ich probiere das auch gerade aus und es klappt nicht.

Ich hatte LetsEncrypt vorher schon benutzt und wollte es jetzt für eine andere Domain mit Froxlor testen, in der zugehörigen vhost-ssl-conf steht:

 

  SSLCertificateFile /etc/apache2/apache2.pem
  SSLCertificateKeyFile /etc/apache2/apache2.key
 

Was ja schon mal nicht richtig ist.

 

Im System-Logging finde ich dann folgendes:

 

Could not get Let's Encrypt certificate for xxxxx.de: Please check http://xxxxx.de/.well-known/acme-challenge/HvmuX9PBGs-1co2a7n7qVQIQ3Fn82jlsUTW-GceBdOc - token not available

 

Jo, das Verzeichnis .well-known gibt's da auch nicht.

 

Bei den Domains, für die ich das Zertifikat manuell erstellt und in Froxlor eingetragen habe, funktioniert es auch einwandfrei.

 

Anfangs lief der Cron-Job übrigend gar nicht los, da stand im Dashboard:

aktualisiert Let's Encrypt Zertifikate: 19.01.2038

 

So lange wollte ich aber nicht warten :-). Hab den master dann mit --force gestartet, nun läuft der jedenfalls, aber halt obige Fehlermeldung.

 

Any idea?

 

Lobo

Posted

Alias "/.well-known/acme-challenge" "/var/www/html/.well-known/acme-challenge"
<Directory "/var/www/html/.well-known/acme-challenge">
    Require all granted
</Directory>

 

in  /etc/apache2/conf-enabled/acme.conf ?

 

Wobei /var/www/html/das froxlor-verzeichnis ist.

Posted

Hi,

 

das Verzeichnis "/var/www/froxlor/.well-known/acme-challenge"

 

gibt es, aber ein /etc/apache2/conf-enabled/

gibt es nicht, auch keine acme.conf.

Posted

Du solltest im Froxlor-Backend die Server-Konfiguration für Apache noch mal machen.

"/etc/apache2/conf-enabled/" Ist Ubuntu/Debian-spezifisch...

Posted

Ich habe Debian Wheezy 7.9 laufen.

conf-enabled/ gab's dann wohl bei der Installation noch nicht.

Wird übrigens bei der aktuellen Froxlor-Version auch nicht angelegt, das fehlt noch im "Script".

 

Ich werde mir das mal vorsichtig anschauen, da laufen immerhin etliche Domains dauf ;-)

Posted

So, hab das mal gemacht, war ja nicht viel. Verzeichnis angelegt, acme.conf erstellt, Apache neu gestartet, aber keine Veränderung, gleiche Fehlermeldung...

Posted

conf-enabled/ gab's dann wohl bei der Installation noch nicht.

Wird übrigens bei der aktuellen Froxlor-Version auch nicht angelegt, das fehlt noch im "Script".

 

hat froxlor noch nie gemacht und macht froxlor auch nicht, ein ordner für zusatzconfigs stellt normal apache selbst, bei den meisten ist das neben dem pendent "sites-enabled" nunmal "conf-enabled"

Posted

Bei Debian ist aber der Standard /etc/apache2/conf-enabled/....wenn das bei dir nicht so ist, musst du bitte den entsprechenden Ordner nutzen, so dass die configs inkludiert wird.

Posted

Es gibt ein sehr gutes, Youtube Video für das Einrichten von SSL mit FROXLOR:

 

 

Es wäre toll dieses upzudaten für SSL, FROXLOR und LET´S ENCRYPT.

Posted

Ich konnte jetzt auf die neuste Beta version updaten. Allerdings bekomme ich ein ERR_CONNECTION_REFUSED, ich habe die adresse mit dem Port 443 angelegt. Muss man noch etwas beachten?

Posted

So, ich habe mir die aktuelle Beta mal draufgetan um die LetsEncrypt-Integration zu testen.

 

Unter den Server > Einstellungen > SSL-Einstellungen also Letsencrypt-Unterstützung aktiviert, dann noch unter den Resourcen > Domain-Einstellungen ebenfalls LetsEncrypt angeschaltet.

Dann noch drei Subdomains eingerichtet. UNd jetzt? War es dass , oder muss man nochwas ausserhalb der Froxlor-Installation konfigurieren/installieren, etc?

 

Beste Grüße!

Archived

This topic is now archived and is closed to further replies.



×
×
  • Create New...