Let's Encrypt 진단 — certbot이 실패하는 이유
실패한 Let's Encrypt·ACME 발급을 진단하는 온라인 도구입니다. certbot은 거의 모든 문제를 «authorization failed» 라는 같은 문구로 알려 주기 때문에, 원인이 DNS인지, 막힌 포트인지, 챌린지 경로를 삼켜 버리는 리다이렉트인지, 기관을 배제하는 CAA 레코드인지 알 수 없습니다. 여기서는 세 가지 전제 조건을 인증 기관이 하는 방식 그대로 네트워크 바깥에서 확인하고, 구체적인 원인을 짚어 줍니다.
사용법
1
정확한 이름을 넣으세요
certbot 에 -d 로 넘기는 이름 그대로입니다. www.example.com 에서 발급이 실패한다면 맨 도메인이 아니라 그것을 확인하세요. 둘은 다르게 동작할 수 있습니다.
2
챌린지 종류를 고르세요
와일드카드가 필요하거나 80번 포트가 막힌 경우가 아니면 HTTP-01, 그 경우에는 DNS-01.
3
오류부터 읽으세요
문제가 관찰 내용보다 앞에, 심각한 순서대로 나옵니다. 오류로 표시된 것은 지금 당장 발급이 실패할 이유입니다.
4
고친 뒤 다시 확인하세요
결과는 아주 잠깐만 캐시되므로, 무언가를 바꾼 뒤 다시 돌리면 예전 상태가 아니라 새 상태가 나옵니다.
certbot을 다시 돌리기 전에 인증 기관이 보는 세 가지를 확인하세요
-d 뒤에 들어가는 이름을 그대로 넣으세요. certbot이 www.example.com 에서 실패한다면 example.com 이 아니라 www.example.com 을 확인하세요.
CA가 평문 HTTP로 웹 서버에서 파일 하나를 가져갑니다. certbot의 기본값입니다.
프리미엄: 하루 최대 100회 프리미엄: 더 높은 한도
오늘 한도를 모두 사용했습니다. 같은 도메인을 다시 검사해도 오늘은 추가로 차감되지 않습니다. 레코드를 고친 뒤 다시 확인하세요. 프리미엄은 한도가 더 높습니다: 하루 최대 도메인 검사 100개. 또는 내일 다시 방문해 주세요. 오늘의 실행 횟수를 모두 사용했습니다. 카운터는 자정(현지 시간)에 초기화됩니다. 이메일이 확인되지 않은 계정이라 실행할 수 없습니다. 프로필에서 이메일을 확인해 주세요. 프리미엄은 한도가 더 높습니다: 하루 최대 100회. 프리미엄 구매
게시일
업데이트