Діагностика Let's Encrypt — чому certbot не видає сертифікат
Онлайн-інструмент для діагностики невдалої видачі Let's Encrypt і ACME. Certbot повідомляє про майже кожну проблему однаково — "authorization failed" — що приховує справжню причину: DNS, закритий порт, перенаправлення, яке поглинає шлях challenge, або CAA-запис, що забороняє центру сертифікації видачу. Цей інструмент перевіряє всі три передумови ззовні вашої мережі — так само, як це робить CA — і називає конкретну причину.
Як користуватися
Те ім’я, яке ви передаєте certbot через -d. Якщо видача не вдалася для www.example.com, перевіряйте саме його, а не голий домен — вони можуть поводитися по-різному.
HTTP-01, якщо вам не потрібен wildcard і порт 80 відкритий; якщо ні — DNS-01.
Проблеми виводяться перед спостереженнями, найсерйозніші — першими. Усе, позначене як помилка, — це причина, через яку видача зараз не вдасться.
Результати кешуються лише на короткий час, тому повторний запуск після змін показує новий стан, а не старий.