У меня есть nodejs / express api на AWS EC2-сервере с ssl-сертификатом, который генерируется с помощью Let's encrypt каждые 3 месяца. Автоматическое продление не включено, и мы даем ему exipre перед попыткой продления, но после его обновления появляется ошибка:
Невозможно проверить первый сертификат
или
UNABLE_TO_VERIFY_LEAF_SIGNATURE
в зависимости от того, с чем мы тестируем.
Мы используем Certbot
для обновления с помощью следующей команды (а не $ certbot renew
):
$ sudo certbot certonly --dns-route53 -d *.example.com -d example.com --server https://acme-v02.api.letsencrypt.org/directory
Сертификаты генерируются, как и ожидалось, со сроком действия 3 месяца.
Есть идеи о том, что происходит? Я перепробовал большинство вещей, которые мог найти на SO и в других местах, но ничего не получалось.
PS Серверы, и я не очень хорошо go: / (я делаю app mobile dev), поэтому предположим, что Я ничего не знаю при ответе: D