Let's Encrypt 진단 — certbot이 실패하는 이유

실패한 Let's Encrypt·ACME 발급을 진단하는 온라인 도구입니다. certbot은 거의 모든 문제를 «authorization failed» 라는 같은 문구로 알려 주기 때문에, 원인이 DNS인지, 막힌 포트인지, 챌린지 경로를 삼켜 버리는 리다이렉트인지, 기관을 배제하는 CAA 레코드인지 알 수 없습니다. 여기서는 세 가지 전제 조건을 인증 기관이 하는 방식 그대로 네트워크 바깥에서 확인하고, 구체적인 원인을 짚어 줍니다.

사용법

1
정확한 이름을 넣으세요

certbot 에 -d 로 넘기는 이름 그대로입니다. www.example.com 에서 발급이 실패한다면 맨 도메인이 아니라 그것을 확인하세요. 둘은 다르게 동작할 수 있습니다.

2
챌린지 종류를 고르세요

와일드카드가 필요하거나 80번 포트가 막힌 경우가 아니면 HTTP-01, 그 경우에는 DNS-01.

3
오류부터 읽으세요

문제가 관찰 내용보다 앞에, 심각한 순서대로 나옵니다. 오류로 표시된 것은 지금 당장 발급이 실패할 이유입니다.

4
고친 뒤 다시 확인하세요

결과는 아주 잠깐만 캐시되므로, 무언가를 바꾼 뒤 다시 돌리면 예전 상태가 아니라 새 상태가 나옵니다.

certbot을 다시 돌리기 전에 인증 기관이 보는 세 가지를 확인하세요

-d 뒤에 들어가는 이름을 그대로 넣으세요. certbot이 www.example.com 에서 실패한다면 example.com 이 아니라 www.example.com 을 확인하세요.
CA가 평문 HTTP로 웹 서버에서 파일 하나를 가져갑니다. certbot의 기본값입니다.
게시일 업데이트 제작자: