新しいものを表示

今日はもうタイムアップなので後日…… :neko_tired:

xanac🐱nere9 さんがブースト

のえるさん呪文を詠唱後
systemctl stop nginx && certbot renew --dry-run && systemctl start nginx
してテストしてみたら
(The test certificates below have not been saved.)Congratulations, all renewals succeeded. The following certs have been renewed
になりました。

たいぽしてるの気付かないのワロ
疲れてるね…

スレッドを表示

あああああ各所お時間使わせていただいてしまって本当に申し訳ないです……とりあえず今日は時間文時間なのでまた期限切れる前になんとかトライします…

xanac🐱nere9 さんがブースト

certbot(Let's Encrypt)で、TLS-SNI-01の削除に対応する方法
noellabo.qrunch.io/logs/Qp50E5

取り急ぎ、対処方法だけ書いときました。

あとでもう少し補足して、記事に昇格させる予定です。 #mastodon

ブラウザで開いてるタブがやばい数になってきたので一旦整理しよう…

いろいろアドバイスありがとうございます 
ちょっと整理しますね……あとたぶんAPI制限食らってそうだから後日かな……

これ、さクラウド初期スタートアップスクリプト勢みんな更新コケてるんでは

@noellabo standaroneでした…!
TLS-SNI-01認証の件はうっすらTLで見てたんですけど、2019年1月に更新されてたから大丈夫かなーって油断してました(そうか2月か…絶対それだ

xanac🐱nere9 さんがブースト

まず直近の出来事として、TLS-SNI-01認証がサポートされなくなった、ということがあります。2019年2月13日に廃止だったかな。

ざなくさんとこの場合、

まず /etc/letsencrypt/renewal/under-bank.blue.conf あたりをcatすると、前回取得成功した時の方法が記録されております。

certbot renew だけで更新できるのは、この記録を使っているからです。

standaloneになってたりしますか?

@kuroringo あぁそれっぽいですね…… :neko_tired: <前にうまくいかなかった原因

重ね重ねありがとうございます…!

xanac🐱nere9 さんがブースト

スタートアップスクリプトのやつ、Nginx.confとhttps.confのふたつがあるからわけわからんちん

nginx -tは特にエラー出てなかったので大丈夫だとおもったけどやったほうがいいのね(それはそう

nginx.confもまるっとやったほうがいいか・・・

@[email protected] @zundan あ、まだ期限切れてないんですけど、自動更新がコケてて期限が迫ってるってことです……言葉たりなかったかもすみません

@kuroringo ありがとうございます!試行錯誤してみます!!(まだ若干余裕ある

xanac🐱nere9 さんがブースト

Let's Encrypt の証明書更新はまずは --dry-run つけよう?のおきもち。

古いものを表示
:realtek:

思考の /dev/null