问题标签 [certbot]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
2 回答
12578 浏览

lets-encrypt - Let's Encrypt:如何手动测试 certbot 续订过程?

我有一个使用certbot生成Let's Encrypt证书的工作设置。我想知道您如何有效地测试更新是否会在生产中起作用。

证书有效期为 90 天。有没有办法将寿命缩短到例如 10 分钟,以查看更新是否有效?(为此使用暂存系统很好。)

如果您有另一种方法来确保您的续订代码有效(无需等待 90 天),我们也将不胜感激。

0 投票
2 回答
35872 浏览

apache - 如何从 Debian 8 卸载/删除 Certbot Let's Encrypt

我只是按照以下上的说明进行操作: https ://certbot.eff.org/#debianjessie-apache 在我的 linux vps 上安装让我们加密证书。

但不幸的是,安装并没有像我预期的那样进行,因为:

  • A. 我已经安装了一个 apache2 实例 - 它与 apache 实例 certbot 安装程序安装冲突。
  • B. 我有一个动态 dns,我想将其作为我的域名并添加 ssl,但让我们加密系统似乎与免费 dns 提供商有问题。

所以我最终决定删除 certbot,而是尝试安装本地 ssl 证书,我亲自签名。我找不到 certbot 的直接卸载指南。你能帮忙吗?

谢谢你

0 投票
1 回答
2974 浏览

ubuntu - Ubuntu:用于更新 certbot 证书的 Cronjob

这就是我通过 docker 容器 (certbot) 更新我的 Let's 加密证书的方式:

现在我想在我的 Ubuntu 服务器上将其作为 cronjob 执行。为此,我会在/etc/crontab.

但是我应该把更新的脚本放在哪里?

让加密.sh

如果这是正确的,如果该过程失败/成功,您会建议获得什么注释?

0 投票
2 回答
960 浏览

nginx - 麻烦 w/ Certbot & Let's Encrypt on Nginx/Ubuntu14.04

我正在按照这些说明在运行 Nginx 和 Ubuntu 14.04 的 DigitalOcean 站点上安装 Certbot 和 Let's Encrypt,但遇到了麻烦。

当我到达 alpha 插件部分时:certbot --nginx我得到以下响应:

我输入我的域名,按回车并获取:

我不确定如何克服这个错误。这是我的站点可用服务器块:

有什么想法我哪里出错了吗?

0 投票
1 回答
1238 浏览

urllib2 - 安装证书时让加密 403 错误

urllib2.HTTPError: HTTP Error 403: Forbidden尝试使用 Certbot 安装 Lets Encrypt 证书时收到错误消息。一年多来,我一直在使用本文中列出的步骤安装证书,最近开始在我的许多服务器上遇到问题。

存在问题的每台服务器的环境:
GoDaddy 云服务器 (512MB)
Bitnami Wordpress
Ubuntu 14.04.5 LTS
Python 2.7.6

以下是尝试安装证书时的输出:

更新

这是我尝试从以下位置下载 tar 文件时发生的情况pypi.python.org

0 投票
0 回答
522 浏览

lets-encrypt - Certbot DNS 挑战与 Dnsimple 插件

如何使用 Certbot 的 Dnsimple 插件自动获取和更新具有 DNS 质询的证书?我在网上找不到任何例子。

https://github.com/certbot/certbot/tree/master/certbot-dns-dnsimple

0 投票
3 回答
2143 浏览

ssl - Certbot www 和 non-www with --non-interactive = vhost ambiguity

我正在尝试为单个域生成证书,但同时适用于 www 和非 www。

这就是我现在运行它的方式:

但我得到以下信息:

遇到虚拟主机歧义,但无法在非交互模式下请求用户指导。目前,Certbot 需要每个 vhost 都位于其自己的 conf 文件中,并且可能需要使用 ServerName 或 ServerAlias 目录显式标记 vhost。

所以我必须在没有 -n(--non-interactive) 的情况下运行它并选择正确的 vhost 文件。

有什么方法可以在没有任何提示的情况下生成 www 和非 www 的证书?

0 投票
2 回答
562 浏览

amazon-web-services - Certbot 续订错误 - AWS EC2

我有一个AWS实例,它的letserypt 证书将在下周到期。我将Certbot用于 SSL。要更新我运行的证书:

然后我收到以下错误

我的域名输入正确,并且我的 DNS A 记录包含正确的 IP。(我使用 3 for 1 ip,例如:mydomain.com、www.mydomain.com、myOLDdomain.com)。

有人可以帮我更新吗?

0 投票
0 回答
85 浏览

nginx - 多个域的单个 Letsencrypt 证书

我试图在 nginx 服务器中使用 -d 选项为多个域生成 letencrypt 证书。如以下链接所示letsencryptformultipledomains。但是我遇到了以下错误。我经历了几个例子,但没有奏效。

  • 失败的授权过程 urn:acme:error:connection :: 服务器无法连接到客户端以验证 domain::test.xxxx.com
  • 无法连接到test.xxxx.comdemo.xxxx.com
0 投票
1 回答
1821 浏览

nginx - Letsencrypt nginx,更新返回 404

我遇到了 Letsencrypt 证书续订的问题。为什么我运行certbot renew --dry-run,然后更新失败,站点返回 404。

请参阅下面的我的 nginx 配置(jinja 模板)。该变量与我最初生成证书时{{ ssl_challenge_dir }} 使用的变量相同。--webroot-path

如果我将具有虚拟内容的文件放在 中{{ ssl_challenge_dir }}/.well-known/acme-challenge/test.html,则该文件将完美提供而不会引发 404。

所以我有点困惑。据我了解,当 certbot 运行时,它会在同一目录下创建一个临时文件,然后尝试请求它。但它不断返回404。

有人知道我在这里做错了什么吗?