Let’s-Encrypt-Fehlersuche — warum certbot scheitert
Ein Online-Werkzeug zur Diagnose gescheiterter Let's-Encrypt- und ACME-Ausstellungen. Certbot meldet fast jedes Problem als dasselbe „authorization failed“ und verbirgt damit, ob die Ursache DNS ist, ein geschlossener Port, eine Umleitung, die den Challenge-Pfad verschluckt, oder ein CAA-Eintrag, der die Stelle ausschließt. Hier werden alle drei Voraussetzungen von außerhalb Ihres Netzes geprüft — so wie es die Zertifizierungsstelle tun wird — und die konkrete Ursache benannt.
So geht es
Den Namen, den Sie certbot mit -d übergeben. Scheitert die Ausstellung für www.example.com, prüfen Sie diesen und nicht die nackte Domain — sie können sich unterschiedlich verhalten.
HTTP-01, sofern Sie keinen Platzhalter brauchen und Port 80 offen ist, sonst DNS-01.
Probleme stehen vor den Beobachtungen, das Schwerwiegendste zuerst. Alles als Fehler Markierte ist ein Grund, warum die Ausstellung jetzt scheitert.
Ergebnisse werden nur kurz zwischengespeichert, ein erneuter Lauf nach einer Änderung zeigt also den neuen Zustand statt des alten.