Od kilkunastu dni nie mam bezpiecznego wjazdu do HA z internetu. Komunikaty błędów podają, że wygasł mój certyfikat SSL.
Wobec tego wygenerowałem nowy token na koncie duckdns.org
i przeinstalowałem ten dodatek. Oto log uruchomienia dodatku duckdns
po tej operacji:
s6-rc: info: service s6rc-oneshot-runner: starting
s6-rc: info: service s6rc-oneshot-runner successfully started
s6-rc: info: service fix-attrs: starting
s6-rc: info: service fix-attrs successfully started
s6-rc: info: service legacy-cont-init: starting
s6-rc: info: service legacy-cont-init successfully started
s6-rc: info: service legacy-services: starting
s6-rc: info: service legacy-services successfully started
# INFO: Using main config file /data/workdir/config
+ Generating account key...
+ Registering account key with ACME server...
+ Fetching account URL...
+ Done!
[12:06:07] INFO: OK
xx.xx.xx.xx
NOCHANGE
[12:06:07] INFO: Renew certificate for domains: xxxxxx.duckdns.org and aliases:
# INFO: Using main config file /data/workdir/config
+ Creating chain cache directory /data/workdir/chains
Processing xxxxxx.duckdns.org
+ Creating new directory /data/letsencrypt/xxxxxx.duckdns.org ...
+ Signing domains...
+ Generating private key...
+ Generating signing request...
+ Requesting new certificate order from CA...
+ Received 1 authorizations URLs from the CA
+ Handling authorization for xxxxxx.duckdns.org
+ 1 pending challenge(s)
+ Deploying challenge tokens...
OK + Responding to challenge for xxxxxx.duckdns.org authorization...
+ Challenge is valid!
+ Cleaning challenge tokens...
OK + Requesting certificate...
+ Checking certificate...
+ Done!
+ Creating fullchain.pem...
+ Done!
Ale to nie załatwiło sprawy do końca, bo przeglądarka wyświetla poniższe ostrzeżenie:
Wnioskuję z tego, że data certyfikatu jest błędna. Nie rozumiem dlaczego, skoro przed chwilą wygenerowałem nowy certyfikat, co widać w logu powyżej [ + Creating fullchain.pem...
]. Niepokojący jest chyba jednak brak informacji o pliku privkey.pem
- nie wiem czy to ma znaczenie, bo ogólnie nie bardzo qumam tematu certyfikatów…
I nawet jeśli kliknę w link Continue to xxxxxx.duckdns.org (unsafe)
, to i tak wjazd do HA ogranicza się do poniższej pętli nieskończonej:
Czy możecie mnie oświecić, co jest nie tak i jak to ogarnąć?