@nano_e_t_4

Как сгенерировать сертификат letsEncrypt?

Всем привет
Не могу понять, как сгенерить сертификат letsencrypt, постоянно вылезает 404 ошибка:

IMPORTANT NOTES:
 - The following errors were reported by the server:

   Domain: spb-cc.ru
   Type:   unauthorized
   Detail: Invalid response from
   http://spb-cc.ru/.well-known/acme-challenge/idmtKuEd5CM_yqlWdvqe3XD_lfld82K_rR_fjDUUIsY
   [35.210.209.158]: "<html>\r\n<head><title>404 Not
   Found</title></head>\r\n<body bgcolor=\"white\">\r\n<center><h1>404
   Not Found</h1></center>\r\n<hr><center>"

   To fix these errors, please make sure that your domain name was
   entered correctly and the DNS A/AAAA record(s) for that domain
   contain(s) the right IP address.


создавать пытаюсь вот так:

sudo certbot certonly --dry-run -d spb-cc.ru

конфиг джинкса:
server {
  listen 80;
  server_name spb-cc.ru;
  add_header Strict-Transport-Security max-age=63072000;
  add_header X-Frame-Options DENY;
  add_header X-Content-Type-Options nosniff;
  add_header X-Frame-Options "SAMEORIGIN";

  location / {
    try_files $uri /index.html $uri/ =404;
    alias   /usr/share/spb-cc/;
    index index.html;
  }

location ^~ /.well-known/acme-challenge {
        allow all;
        default_type "text/plain";
    }
}


когда руками дергаю файлик в /.well-known/acme-challenge, все хорошо отдается:

curl -L http://spb-cc.ru/.well-known/acme-challenge/example.html
Success


с ipv6 адреса на домене нет. Пробовал заводить но все равно та же самая ошибка

в логах джинкса инфо, что не файлика в ^~ /.well-known/acme-challenge:

2019/05/11 14:00:39 [error] 3182#3182: *31 open() "/usr/share/nginx/html/.well-known/acme-challenge/idmtKuEd5CM_yqlWdvqe3XD_lfld82K_rR_fjDUUIsY" failed (2: No such file or directory), client: 66.133.109.36, server: spb-cc.ru, request: "GET /.well-known/acme-challenge/idmtKuEd5CM_yqlWdvqe3XD_lfld82K_rR_fjDUUIsY HTTP/1.1", host: "spb-cc.ru"


в логе при гете запрашиваются постоянно разные файлы
  • Вопрос задан
  • 646 просмотров
Пригласить эксперта
Ответы на вопрос 1
fzfx
@fzfx
18,5 дм
почему вы руками дёргаете
http://spb-cc.ru/.well-known/acme-challenge/example.html
, когда скрипт хочет видеть его в
http://spb-cc.ru/.well-known/acme-challenge/idmtKuEd5CM_yqlWdvqe3XD_lfld82K_rR_fjDUUIsY
?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы