Діагностика Let's Encrypt — чому certbot не видає сертифікат

Онлайн-інструмент для діагностики невдалої видачі Let's Encrypt і ACME. Certbot повідомляє про майже кожну проблему однаково — "authorization failed" — що приховує справжню причину: DNS, закритий порт, перенаправлення, яке поглинає шлях challenge, або CAA-запис, що забороняє центру сертифікації видачу. Цей інструмент перевіряє всі три передумови ззовні вашої мережі — так само, як це робить CA — і називає конкретну причину.

Як користуватися

1
Введіть точне ім’я

Те ім’я, яке ви передаєте certbot через -d. Якщо видача не вдалася для www.example.com, перевіряйте саме його, а не голий домен — вони можуть поводитися по-різному.

2
Оберіть тип challenge

HTTP-01, якщо вам не потрібен wildcard і порт 80 відкритий; якщо ні — DNS-01.

3
Спочатку читайте помилки

Проблеми виводяться перед спостереженнями, найсерйозніші — першими. Усе, позначене як помилка, — це причина, через яку видача зараз не вдасться.

4
Виправте і перевірте знову

Результати кешуються лише на короткий час, тому повторний запуск після змін показує новий стан, а не старий.

Перевірте три речі, які перевіряє центр сертифікації, перш ніж запускати certbot знову

Введіть точне ім’я, яке передаєте через -d. Якщо certbot не видає сертифікат для www.example.com, перевіряйте www.example.com, а не example.com.
CA завантажує файл через звичайний HTTP з вашого вебсервера. Саме цей метод certbot використовує за замовчуванням.
Опубліковано Оновлено Автор: