Проблема аутентификации с Certbot (300 множественных вариантов), Nginx и DNS - PullRequest
0 голосов
/ 03 октября 2018

У меня проблемы с созданием сертификатов letsencrypt с помощью certbot.

Поскольку я не знаю, в чем проблема, я просто запишу все, что может быть основной причиной:

У меня есть домен и один поддомен.Существует Nginx, который перенаправляет поддомен в домен на конкретный порт.

Теперь я запускаю certbot для своего домена без субдомена.

sudo certbot --nginx -d domain.de -d www.domain.de

Это приводит к следующей ошибке:

Домен: domain.deТип: неавторизованный Подробно: неверный ответ от
http://domain.de/.well-known/acme-challenge/Y_Ka6V9JlHjBqjqanHLthoVL9F2yju_2TczRPwkBD0s: "\ n \ n300 множественного выбора \ n \ nMultiple C"

Домен: www.domain.de Тип: неавторизованный Подробно: неверный ответиз
http://www.domain.de/.well-known/acme-challenge/Vf234FTDH7zH5TUBbBwVGfPVLK3m5rllc1s3Cu9KK3I: "\ n \ n300 Множественный выбор \ n \ nMultiple C"

Я не смог найти ничего кроме этой темы. Сообщество Letsencrypt

Так что, я полагаю, оно реализовано в моих настройках DNS.Я арендую домен через 1 & 1 и создал поддомен.Поскольку я играл с перенаправлениями Nginx и настройками DNS, я настроил поддомен так, чтобы в качестве домена использовались такие же IPv4 и IPv6.Может ли это быть проблемой, или я должен искать в другом месте?

С наилучшими пожеланиями из Берлина!

1 Ответ

0 голосов
/ 03 октября 2018

Я проверил адрес IPv6 с помощью nslookup, и это указывало на другое место.Я не понимаю, как это может произойти, потому что я никогда не касался записи IPv6 (AAAA).Я предполагаю, что Certbot проверяет A и AAAA, и потому что они не совпадают, аутентификация не удалась.

Я удалил записи AAAA для домена и смог получить сертификат без проблем.

...