تشخيص Let's Encrypt — لماذا يفشل certbot

أداة على الويب لتشخيص إصدارات Let's Encrypt وACME الفاشلة. يبلّغ certbot عن كل المشكلات تقريبًا بالعبارة نفسها «authorization failed»، فيخفي ما إذا كان السبب DNS أو منفذًا مغلقًا أو تحويلًا يبتلع مسار التحدي أو سجل CAA يمنع السلطة. هنا تُفحص الشروط الثلاثة من خارج شبكتك، تمامًا كما ستفعل سلطة التصديق، ويُسمّى السبب المحدد.

طريقة الاستخدام

1
أدخل الاسم بدقة

الاسم الذي تمرّره إلى certbot عبر ‎-d. إن فشل الإصدار لـ www.example.com فافحصه هو لا النطاق المجرد: فقد يختلف سلوكهما.

2
اختر نوع التحدي

HTTP-01 ما لم تحتج شهادة بدل أو يكن المنفذ 80 مغلقًا، فعندئذٍ DNS-01.

3
اقرأ الأخطاء أولًا

المشكلات قبل الملاحظات، والأخطر أولًا. وكل ما وُسم خطأً هو سبب لفشل الإصدار الآن.

4
أصلح ثم أعد الفحص

تُخزَّن النتائج مؤقتًا لفترة قصيرة فقط، فإعادة التشغيل بعد أي تغيير تُظهر الحالة الجديدة لا القديمة.

افحص الأمور الثلاثة التي تنظر إليها سلطة التصديق قبل تشغيل certbot مجددًا

أدخل الاسم نفسه الذي يلي ‎-d بالضبط. إن كان certbot يفشل على www.example.com ففاحص www.example.com لا example.com.
تجلب سلطة التصديق ملفًا عبر HTTP عادي من خادم الويب لديك. وهذا ما يستخدمه certbot افتراضيًا.
تاريخ النشر آخر تحديث المؤلف: