Witam serdecznie wszystkich forumowiczów a w szczególności gospodarza Artura. W związku z tym, że jestem w trakcie wdrażania się w tematy HA, możliwe, że moje pytanie będzie trywialne.
Proszę o wyjaśnienie jak wygląda sprawa odnawiania certyfikatu Let’s Encrypt? Po pomyślnym wygenerowaniu certyfikatu z danymi prywatnej domeny po dłuższym okresie cieszenia się zdalnym dostępem, od pewnego czasu z serwisu Let’s Encrypt otrzymuję wiadomości typu:
“Your certificate (or certificates) for the names listed below will expire in 10 days (on 03 Mar 21 12:42 +0000). Please make sure to renew your certificate before then, or visitors to your website will encounter errors.
We recommend renewing certificates automatically when they have a third of their total lifetime left. For Let’s Encrypt’s current 90-day certificates, that means renewing 30 days before expiration. See Integration Guide - Let's Encrypt - Free SSL/TLS Certificates for details.”
Próbowałem odnowić certyfikat uruchamiając ponownie jego generowanie w module Let’Encrypt HA. Niestety w logach mam informację.
23:22:04] INFO: Selected http verification
Saving debug log to /var/log/letsencrypt/letsencrypt.log
Plugins selected: Authenticator standalone, Installer None
Obtaining a new certificate
Performing the following challenges:
http-01 challenge for xxxx.xxxx.pl
Waiting for verification…
Challenge failed for domain xxxx.xxxx.pl
http-01 challenge for xxxx.xxxx.pl
Cleaning up challenges
Some challenges have failed.
- The following errors were reported by the server:
- Domain: xxxx.xxxx.pl*
Type: unauthorized
Detail: Invalid response from https://xxxx.xxxx.pl/.well-known/acme-challenge/aaaaaaaaaaaaaaaaaaaaaaaa_aaaaaaaaaaaaaaa
[1111:2222:3333::4444:5555]: 404
To fix these errors, please make sure that your domain name was entered correctly and the DNS A/AAAA record(s) for that domain contain(s) the right IP address.
[cont-finish.d] executing container finish scripts…
[cont-finish.d] done.
[s6-finish] waiting for services.
[s6-finish] sending all processes the TERM signal.
[s6-finish] sending all processes the KILL signal and exiting.
W konfiguracji Let’s Encrypt została podana prawidłowa nazwa domeny (taka sama nazwa została użyta wcześniej, i wtedy certyfikat wygenerował się prawidłowo a zdalny dostęp do HA z nazwą domenową po https działa do dzisiaj.
Czy taki stan jest prawidłowy? Wydaje mi się, że chyba kiedyś gdzieś czytałem, że w HA certyfikaty Let’s Encrypt odnawiają się automatycznie. Jeżeli tak, to czy powinienem zignorować wiadomości o zbliżającym się terminie wygaśnięcia certyfikatu?
Jeżeli jednak tak nie jest, to co powinienem zrobić aby zachować ciągłość dostępu do HA? Adresy DNS mojej domeny obsługiwane są przez serwis Clouflare.