Diagnosis Let's Encrypt — kenapa certbot gagal

Alat daring untuk mendiagnosis penerbitan Let's Encrypt dan ACME yang gagal. Certbot melaporkan hampir semua masalah dengan «authorization failed» yang sama, sehingga tersembunyi apakah penyebabnya DNS, porta tertutup, pengalihan yang menelan jalur tantangan, atau rekaman CAA yang melarang otoritasnya. Di sini ketiga prasyarat diperiksa dari luar jaringan Anda, persis seperti yang akan dilakukan otoritas sertifikat, dan penyebab konkretnya disebutkan.

Cara memakai

1
Masukkan nama yang persis

Nama yang Anda berikan ke certbot lewat -d. Bila penerbitan gagal untuk www.example.com, periksa itu, bukan domain polosnya: keduanya bisa berperilaku berbeda.

2
Pilih jenis tantangan

HTTP-01 kecuali Anda butuh wildcard atau porta 80 tertutup — dalam hal itu, DNS-01.

3
Baca galatnya lebih dulu

Masalah muncul sebelum pengamatan, yang terberat lebih dulu. Semua yang ditandai galat adalah alasan penerbitan akan gagal sekarang juga.

4
Perbaiki, lalu periksa ulang

Hasil hanya disimpan sebentar, jadi menjalankan ulang setelah perubahan menunjukkan keadaan baru, bukan yang lama.

Periksa tiga hal yang dilihat otoritas sertifikat sebelum Anda menjalankan certbot lagi

Masukkan persis nama yang mengikuti -d. Kalau certbot gagal pada www.example.com, periksa www.example.com, bukan example.com.
CA mengambil sebuah berkas lewat HTTP biasa dari server web Anda. Inilah yang dipakai certbot secara bawaan.
Diterbitkan Diperbarui Penulis: