Diagnóstico de Let's Encrypt — por qué falla certbot

Una herramienta en línea para diagnosticar emisiones fallidas de Let's Encrypt y ACME. Certbot informa de casi todos los problemas con el mismo «authorization failed», lo que oculta si la causa es el DNS, un puerto cerrado, una redirección que se traga la ruta del desafío o un registro CAA que excluye a la autoridad. Aquí se comprueban las tres condiciones desde fuera de su red, tal como hará la autoridad de certificación, y se nombra la causa concreta.

Cómo se usa

1
Introduzca el nombre exacto

El nombre que pasa a certbot con -d. Si la emisión falla para www.example.com, compruebe eso y no el dominio desnudo: pueden comportarse de forma distinta.

2
Elija el tipo de desafío

HTTP-01 salvo que necesite un comodín o tenga el puerto 80 cerrado, en cuyo caso DNS-01.

3
Lea primero los errores

Los problemas van antes que las observaciones, los más graves primero. Todo lo marcado como error es una razón por la que la emisión fallará ahora mismo.

4
Corrija y vuelva a comprobar

Los resultados se cachean solo brevemente, así que repetir la comprobación tras un cambio muestra el estado nuevo y no el anterior.

Compruebe las tres cosas que mira una autoridad de certificación antes de volver a lanzar certbot

Introduzca exactamente el nombre que va tras -d. Si certbot falla en www.example.com, compruebe www.example.com y no example.com.
La CA descarga un archivo por HTTP simple desde su servidor web. Es lo que usa certbot por defecto.
Publicada Actualizada Autor: