Skip to content
View in the app

A better way to browse. Learn more.

Froxlor Forum

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Automatische Verlängerung von Let's Encrypt-Zertifikat

Featured Replies

wenn dir nur wichtig ist das der selbe content angezeigt wird, mach doch die eine domain einfach nur zum Alias der anderen - ist dir aber wichtig ob via www oder non-www aufgerufen wird musst du wohl oder übel mit redirects arbeiten

  • Replies 71
  • Views 26.4k
  • Created
  • Last Reply

Top Posters In This Topic

Most Popular Posts

  • chrisiwien
    chrisiwien

    Hör zu, Du sagst es ist wurscht. Ich hab aber nichts verstellt und laboriere schon Monate mit diesem Problem rum und habe bisher keine Lösung gesehen. Fakt ist dass der Webserver mit dem falschen

  • Author

Ja eh. Da ich nur gelegentlich mit Server-Arbeit konfrontiert bin habe ich aus unerfindlichen Gründen nicht die Vorgehensweise vom funktionierenden Server übernommen. Blöd.

Ich werde versuchen vor dem nächsten Zert-Update das mit den Domains zu ändern. Ich sehe mich aber so gegen Mitte März 2021 wieder auf schrill gebürstet im Forum posten...*seufz*

Danke für die Antworten jedenfalls!

  • 1 year later...
  • Author

So, wieder mehrmals gewartet, am 10.1.2022 wieder das selbe Problem: das Zertifikat für die Website wird im Browser als ungültig dargestellt.

Ich habe jetzt nur den nginx-Server mit "service nginx restart" neu gestartet und das Problem war sofort behoben.

Daraus schließe ich:

  • Dass der Froxlor cronjob mit der letsencrypt-Erneuerung ausgeführt wird - da ja nach Server-Neustart das neue Zertifikat sofort aktiv ist.
  • Dass der froxlor-cronjob /var/www/froxlor/scripts/froxlor_master_cronjob.php den Server nicht richtig neu startet.

Was kann ich tun um das Problem zu beheben?

Habe ich jetzt schon zwei dreimal gehört - konnte es bisher auf live-servern und auch unter testbedingungen nie reproduzieren - der cron führt immer genau die anweisungen aus die er soll, gleich die zertifikate vom Dateisystem mit der Datenbank ab und bei erkannten Änderungen wird ein Job zum Neuerstellen der Configs eingetragen und er nächste cronjob erledigt den rest...

Sind es Kundendomains oder der froxlor eigene Vhost bei dem das problem auftritt? oder bei beidem?

  • Author

Kann ich nicht sagen...mir bleibt pro 3 Monate immer nur ein Versuch um alles herauszufinden... kann ja im April darauf achten...😄

Der Froxlor-vHost hat jedenfalls jetzt auch ein Zertifikat mit dem selben Erneuerungszeitraum wie die Kundendomain.

Wie gesagt tritt das Problem bei meinem nginx-Server auf. Ich habe auch noch einen Apache-Server mit froxlor laufen, da tritt das Problem nicht auf.

Ein nginx-bezogenes Problem? Verwendest Du beim cronjob auch "service nginx restart" oder reload zum Schluss?

  • Author

Brauchst irgendwelche Serverspecs von mir? Screenshots aus Froxlor?

3 minutes ago, chrisiwien said:

Verwendest Du beim cronjob auch "service nginx restart" oder reload zum Schluss?

Das stellst du in den Einstellungen ein ;)

Just now, chrisiwien said:

Ein nginx-bezogenes Problem? Verwendest Du beim cronjob auch "service nginx restart" oder reload zum Schluss?

Das was du im Panel eingestellt hast, es spielt aber keine Rolle ob Reload oder Restart.
Poste mal die logs von der acme, alle Certs laufen über diese Datei, Froxlor startet nur den Prozess mehr und weniger nicht.

  • Author
Zitat

Poste mal die logs von der acme

Uhhh...wo sind die denn?

  • Author
vor 11 Minuten schrieb みゆき:

Das was du im Panel eingestellt hast, es spielt aber keine Rolle ob Reload oder Restart.
Poste mal die logs von der acme, alle Certs laufen über diese Datei, Froxlor startet nur den Prozess mehr und weniger nicht.

Bist Du sicher? Lt. kurzer Recherche heisst es:

Zitat

restart shuts the service down and then starts it up again, whereas reload instructs the daemon to reload its configuration

Könnte doch einen Unterschied machen bezogen auf nginx vs Apache, oder?

  • Author
vor 16 Minuten schrieb d00p:

Das stellst du in den Einstellungen ein ;)

In den Einstellungen steht reload. Also bis April warten und vorher restart einstellen. Cool.

17 hours ago, chrisiwien said:

Uhhh...wo sind die denn?

1. Schalte den LE Cronjob ab unter: 
Conjob-settings > updating Let's Encrypt certificates

2. Stell LE auf Testing
Settings > SSL-Settings > ACME enviornment > LE (Test) Testing

3. Starte Froxlor manuel per cron neu
php /var/www/Froxlor/scripts/froxlor_master_cronjob.php --force --debug

4. Froxlor anweisen, den LE Prozess zu starten
php /var/www/Froxlor/scripts/froxlor_master_cronjob.php --letsencrypt --debug

und diese output posten

Hintergrund Cron abschaltung / Testing.
Damit läufst du nicht in gefahr ins Limit zu laufen, was LE hat

 

Alternativ, wenn dein Sys richtig eingestellt ist, solltest du auch unter 

/var/log/letsencrypt/ logs haben

  • Author

Das kommt dabei raus, nach php /var/www/Froxlor/scripts/froxlor_master_cronjob.php --letsdebug --debug:

[Wed Jan 12 17:56:17 CET 2022] Already uptodate!
[Wed Jan 12 17:56:17 CET 2022] Upgrade success!
[Wed Jan 12 17:56:18 CET 2022] Installing cron job
25 0 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null
[information] No new certificates or certificate updates found
[notice] Checking system's last guid

Keine Warnungen, keine Fehler.
 

jo, dann hat er keine änderungen im dateisystem erkannt gegenüber der certifices in der db

  • 1 month later...
  • Author

Hallo zusammen,

weitere Entwicklungen: im Froxlor-Panel ist unter Webserver-Einstellungen der Befehl eingetragen:

/etc/init.d/nginx -s reload

Hab versucht den mal in der Shell auszuführen - klappt nicht. Dann kommt eine Meldung wie bei einer unbekannten Kommandozeilenoption:

Usage: nginx {start|stop|restart|reload|force-reload|status|configtest|rotate|upgrade}

D.h. der Befehl /etc/init.d/nginx -s reload wird nie ausgeführt. Die Optionen (-s, -v, etc.) sind aus irgendeinem Grund auf meinem System nicht ausführbar. Muss man die Verwendung von Optionen bei nginx in den Config-Dateien explizit angeben?

Auf alle Fälle ohne Kommandozeilen-Optionen funktioniert der Befehl (ich hab gleich restart statt reload genommen):

/etc/init.d/nginx restart

 

 

4 minutes ago, chrisiwien said:
/etc/init.d/nginx -s reload

das ist auch nicht der default wert aus den Einstellungen - hast du wohl selbst mal eingestellt.

Zusätzlich ist es u.A. aus solchen Gründen eine Einstellung die du anpassen kannst

  • Author

Nein, ich denke ich habe nichts verstellt, bin nicht sicher, ist schon Jahre her.

Was wäre denn der default-Wert?

Was Default ist ist doch wurschtdu setzt diese Einstellung natürlich auf den Befehl der deinen genutzten Webserver reloaded / restarted

  • Author

Hör zu, Du sagst es ist wurscht. Ich hab aber nichts verstellt und laboriere schon Monate mit diesem Problem rum und habe bisher keine Lösung gesehen.

Fakt ist dass der Webserver mit dem falschen Befehl nicht neu startet!

Also is es nicht wurscht was Du als default definiert hast weil ich das dann nachprüfen kann!

Was ist jetzt der default-Wert? Und warum werden die Optionen bei nginx-Befehlen nicht akzeptiert?

wow was nen tonfall...da hilft man doch gern.

Default (der dir halt NIX bringt): https://github.com/Froxlor/Froxlor/blob/master/install/froxlor.sql#L529

Und "/etc/init.d/nginx -s reload" ist NICHT der froxlor default...musst du also irgendwann mal in den Einstellungen gesetzt haben.

4 minutes ago, chrisiwien said:

Und warum werden die Optionen bei nginx-Befehlen nicht akzeptiert?

Kann ich dir nicht sagen, ich bin nicht der Maintainer des nginx init.d-startup-scripts

 

7 minutes ago, chrisiwien said:

Fakt ist dass der Webserver mit dem falschen Befehl nicht neu startet!

Einfache Lösung: Ändere den Befehl in den Einstellungen - dafür sind die da.

Und Ende des Threads

  • d00p locked this topic
Guest
This topic is now closed to further replies.

Account

Navigation

Search

Search

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.