我的 Let's Encrypt 证书也下来了

2015-11-09 22:02:05 +08:00
 ghw

哈哈,之前一直提示:
Error: serverInternal :: The server experienced an internal error :: Error creating new authz

解决办法是把 DNS 切换到国外的 DNS

目前 namecheap linode cloudflare 使用这三个 DNS 的能没问题(我是用 CF 解决的, DNS 生效大概 6 小时左右)
国内的 hichina dnspod cloudxns 使用他们无法正常签证书

然后域名需要有 XM 记录,签发服务器似乎会 helo 下邮件服务器。就 helo 下。。但不发邮件过来,额

sudo ~/.local/share/letsencrypt/bin/letsencrypt --debug -vvvvv --text --agree-dev-preview --agree-tos -a webroot --webroot-path /usr/home/wwwroot/www.gehaowu.com --server https://acme-v01.api.letsencrypt.org/directory --rsa-key-size 4096 --email webmaster@gehaowu.com -d www.gehaowu.com -d gehaowu.com auth

以上是我使用的完整参数

网页配置需要添加以下内容
location ~ /.well-known/acme-challenge/(.*) {
default_type text/plain;
}

证书信息 https://crt.sh/?id=10620393

66.133.109.36 - - [09/Nov/2015:17:17:11 +0800] "GET /.well-known/acme-challenge/LBh6NNN2KTSa3U9pbyKm_AWOSHITIHUANSzrPKVFnDDOk HTTP/1.1" 301 178 "-" "boulder (LetsEncrypt.org)"
66.133.109.36 - - [09/Nov/2015:17:17:11 +0800] "GET /.well-known/acme-challenge/LBh6NNN2KTSa3U9pbyKm_AWOSHITIHUANSzrPKVFnDDOk HTTP/1.1" 200 118 "http://www.gehaowu.com/.well-known/acme-challenge/LBh6NNN2KTSa3U9pbyKm_AWOSHITIHUANSzrPKVFnDDOk" "Go-http-client/1.1"
66.133.109.36 - - [09/Nov/2015:17:17:11 +0800] "GET /.well-known/acme-challenge/1VWZL-9-_5kPJM4hg2UScoJrQWOSHITIHUAN6noLZu7io HTTP/1.1" 301 178 "-" "boulder (LetsEncrypt.org)"
66.133.109.36 - - [09/Nov/2015:17:17:11 +0800] "GET /.well-known/acme-challenge/1VWZL-9-_5kPJM4hg2UScoJrQWOSHITIHUAN6noLZu7io HTTP/1.1" 200 118 "http://gehaowu.com/.well-known/acme-challenge/1VWZL-9-_5kPJM4hg2UScoJrQWOSHITIHUAN6noLZu7io" "Go-http-client/1.1"

官方论坛看到 - -! ,似乎以后工作效果就酱紫的。。。
发现代码包裹也没用

Cert 1: Day 1 Day 30 Day 60 Day 90
Cert 2: Day 1 Day 30 Day 60 Day 90
Cert 3: Day 1 Day 30 Day 60 Day 90
Cert 4: Day 1 Day 30 Day 60 Day 90

最后感谢 @nirocfz 君的灵感
https://www.v2ex.com/member/nirocfz

9868 次点击
所在节点    SSL
31 条回复
Andy1999
2015-11-09 22:07:04 +08:00
你看看非官方签的第一个证书是谁的 2333
miyuki
2015-11-09 22:12:21 +08:00
XM 记录……
ghw
2015-11-09 22:13:52 +08:00
mikeshinoda
2015-11-09 22:24:34 +08:00
我是被派来顶贴的
jarodvip
2015-11-09 22:26:15 +08:00
怎么用,完全不会的样子
seki
2015-11-09 22:28:22 +08:00
前两天也收到 beta 邀请了
但是既然建议我不要在生产环境中用,我就懒得折腾了……
wdlth
2015-11-09 22:41:48 +08:00
感觉官方的服务器 Bug 还是很多
ghw
2015-11-09 22:52:38 +08:00
@mikeshinoda 。。。不要酱紫。。。辣麽直接不好。。。
ghw
2015-11-09 22:55:50 +08:00
@wdlth 是啊,,, github 上 issues , Open 状态的都 282 个了
ghw
2015-11-09 22:57:02 +08:00
@seki 哈哈,不知道正式发布的时候会不会把时间搞长点
Tink
2015-11-09 22:57:26 +08:00
我两周前也下来了但是感觉支持浏览器也不多啊
ghw
2015-11-09 22:59:23 +08:00
@Tink 现在基本上都已经支持了
iyaozhen
2015-11-09 23:31:09 +08:00
一直期待这个,但那你们说的,这个和普通 ssl 证书不一样吗?
ghw
2015-11-10 00:02:25 +08:00
@iyaozhen 没啥不一样的,差不多的,有闲钱的话去买个花钱的证书比较靠谱,没钱免费也凑合, startssl 可以申请试试,沃通不推荐,四级了。。
seki
2015-11-10 02:45:16 +08:00
@ghw 时间不长无所谓啊,毕竟按照原来的描述是能够通过它自己的服务自动延期的,按照我的理解就是装好了就可以不管了
Showfom
2015-11-10 02:45:24 +08:00
cevincheung
2015-11-10 04:33:27 +08:00
估计离被墙不远了
xcv58
2015-11-10 07:05:42 +08:00
看到 60 天需要更新一下就放弃了
ghw
2015-11-10 09:30:00 +08:00
VPS 上自动更新就可以胃
@xcv58


@cevincheung 好忧伤的话题。。


@seki 目前主要在捣腾 Apache 的,以后应该会支持其他的吧。。哈哈
dozer47528
2015-11-10 09:48:29 +08:00
这个怎么申请?

一直想给我家的 NAS 加个证书,在公网用 http 访问太不放心了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/234903

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX