تشخيص Let's Encrypt — لماذا يفشل certbot
أداة على الويب لتشخيص إصدارات Let's Encrypt وACME الفاشلة. يبلّغ certbot عن كل المشكلات تقريبًا بالعبارة نفسها «authorization failed»، فيخفي ما إذا كان السبب DNS أو منفذًا مغلقًا أو تحويلًا يبتلع مسار التحدي أو سجل CAA يمنع السلطة. هنا تُفحص الشروط الثلاثة من خارج شبكتك، تمامًا كما ستفعل سلطة التصديق، ويُسمّى السبب المحدد.
طريقة الاستخدام
الاسم الذي تمرّره إلى certbot عبر -d. إن فشل الإصدار لـ www.example.com فافحصه هو لا النطاق المجرد: فقد يختلف سلوكهما.
HTTP-01 ما لم تحتج شهادة بدل أو يكن المنفذ 80 مغلقًا، فعندئذٍ DNS-01.
المشكلات قبل الملاحظات، والأخطر أولًا. وكل ما وُسم خطأً هو سبب لفشل الإصدار الآن.
تُخزَّن النتائج مؤقتًا لفترة قصيرة فقط، فإعادة التشغيل بعد أي تغيير تُظهر الحالة الجديدة لا القديمة.