Diagnostic Let's Encrypt — pourquoi certbot échoue

Un outil en ligne pour diagnostiquer les émissions Let's Encrypt et ACME qui échouent. Certbot signale presque tous les problèmes par le même « authorization failed », ce qui masque si la cause est le DNS, un port fermé, une redirection qui avale le chemin du défi, ou un enregistrement CAA excluant l'autorité. Les trois conditions sont ici vérifiées depuis l'extérieur de votre réseau, comme le fera l'autorité de certification, et la cause précise est nommée.

Mode d'emploi

1
Saisissez le nom exact

Le nom que vous passez à certbot avec -d. Si l'émission échoue pour www.example.com, vérifiez celui-là et non le domaine nu : leur comportement peut différer.

2
Choisissez le type de défi

HTTP-01 sauf si vous avez besoin d'un joker ou si le port 80 est fermé, auquel cas DNS-01.

3
Lisez d'abord les erreurs

Les problèmes précèdent les observations, du plus grave au moins grave. Tout ce qui est marqué comme erreur explique pourquoi l'émission échouera dès maintenant.

4
Corrigez, puis revérifiez

Les résultats ne sont mis en cache que brièvement : relancer après une modification montre le nouvel état et non l'ancien.

Vérifiez les trois points qu'examine une autorité de certification avant de relancer certbot

Saisissez exactement le nom qui suit -d. Si certbot échoue sur www.example.com, vérifiez www.example.com et non example.com.
L'AC récupère un fichier en HTTP simple depuis votre serveur web. C'est ce qu'utilise certbot par défaut.
Publié Mis à jour Auteur: