Jump to content
Froxlor Forum
  • 0

Lets Encrypt Zertifikate von einer Domain werden nicht verlängert


xep22
 Share

Question

ich habe in Froxlor mehrere domains mit Subdomains. Alle Subdomains einer der Domains wurden jetzt nicht verlängert ist mir aufgefallen, beim Rest aber schon... die Domain selbst wurde erst vor 1 Monat automatisch verlängert. Wie kann das sein ? die sind nicht anders konfiguriert... wie verlängere ich die jetzt und woher weiß ich warum das so ist ?

Nachtrag: im Froxlor event Log sehe ich das:

04.05.22 19:13:20    warning    Skipping Let's Encrypt generation for XXX.de due to an enabled ssl_redirect
04.05.22 19:13:20    error    Could not find certificate-folder '/root/.acme.sh/XXX.de/'
04.05.22 19:13:20    error    Could not get Let's Encrypt certificate for XXX.de:
04.05.22 19:36:20    warning    Skipping Let's Encrypt generation for sub1.XXX.de due to an enabled ssl_redirect
04.05.22 19:40:16    error    Could not find file 'sub1.XXX.de.cer' in '/root/.acme.sh/sub1.XXX.de/'
04.05.22 19:40:16    error    Could not find file 'ca.cer' in '/root/.acme.sh/sub1.XXX.de/'
04.05.22 19:40:16    error    Could not find file 'fullchain.cer' in '/root/.acme.sh/sub1.XXX.de/'
04.05.22 19:40:16	error	Could not get Let's Encrypt certificate for sub1.XXX.de: [Mi 4. Mai 19:40:02 CEST 2022] Using CA: https://acme-v02.api.letsencrypt.org/directory [Mi 4. Mai 19:40:02 CEST 2022] Creating domain key [Mi 4. Mai 19:40:03 CEST 2022] The domain key is here: /root/.acme.sh/sub1.XXX.de/sub1.XXX.de.key [Mi 4. Mai 19:40:03 CEST 2022] Multi domain='DNS:sub1.XXX.de,DNS:www.sub1.XXX.de' [Mi 4. Mai 19:40:03 CEST 2022] Getting domain auth token for each domain [Mi 4. Mai 19:40:06 CEST 2022] Getting webroot for domain='sub1.XXX.de' [Mi 4. Mai 19:40:06 CEST 2022] Getting webroot for domain='www.sub1.XXX.de' [Mi 4. Mai 19:40:06 CEST 2022] Verifying: sub1.XXX.de [Mi 4. Mai 19:40:07 CEST 2022] Pending, The CA is processing your order, please just wait. (1/30) [Mi 4. Mai 19:40:09 CEST 2022] Pending, The CA is processing your order, please just wait. (2/30) [Mi 4. Mai 19:40:12 CEST 2022] Pending, The CA is processing your order, please just wait. (3/30)

 

Link to comment
Share on other sites

2 answers to this question

Recommended Posts

  • 0

CNAME? Wieso lässt du nicht einfach alles die komplette Domain auf den Server zeigen und sparst dir das Durcheinander?

@    IN A [server-ip]
*    IN A [server-ip]

Gerade bei so DNS gefrickel: Immer zunächst sicherstellen, dass die (Sub)Domain auch auf die Server-IP auflöst.

Deine obengenannte "Fehlermeldung" besagt übrigens das das Erstellen eines Zertifikates übersprungen wird, weil zunächst Vhost Anpassungen gemacht werden müssen, spätestens im zweiten Durchlauf des Cronjobs sollte da eine ganz andere Meldung auftauchen (und ich vermute sie hat mit DNS / erreichbarkeit der Subdomains zu tun)

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share



×
×
  • Create New...