SSL сертификат на домены HSTS - PullRequest
0 голосов
/ 01 марта 2019

У меня есть новый домен в .dev TLD, который, насколько я понял, является принудительным HSTS, поэтому я не могу получить к нему доступ через HTTP, но только по HTTPS.

Я пытаюсь настроить SSLсертификат, который я делал 100 раз перед использованием certbot в ubuntu / apache2.

Теперь моя проблема в том, что когда certbot пытается аутентифицироваться, он не работает, потому что acme-challenge пытается получить доступ к файлу в .well-известен через HTTP, который не работает с доменами HSTS.

Как вы обычно справляетесь с этим, я пока не нашел ничего полезного.

Сообщение об ошибке от certbot:

Failed authorization procedure. example.dev (http-01): urn:ietf:params:acme:error:unauthorized :: The client lacks sufficient authorization :: Invalid response from http://example.dev/.well-known/acme-challenge/t6qvuntJAoDTAwoMnjQnA5R4vZ-IdWptb_yakexutp4 [2001:8d8:100f:f000::259]: 204

IMPORTANT NOTES:
 - The following errors were reported by the server:

   Domain: example.dev
   Type:   unauthorized
   Detail: Invalid response from
   http://example.dev/.well-known/acme-challenge/t6qvuntJAoDTAwoMnjQnA5R4vZ-IdWptb_yakexutp4
   [2001:8d8:100f:f000::259]: 204

   To fix these errors, please make sure that your domain name was
   entered correctly and the DNS A/AAAA record(s) for that domain
   contain(s) the right IP address.
...