Let's Encrypt 无法续签

因为疏忽(没有用自动续签,并且忘记手动续签),SSL 过期了, 然后上服务器使用 certbot renew 命令更新证书出现了如下提示

Saving debug log to /var/log/letsencrypt/letsencrypt.log

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Processing /etc/letsencrypt/renewal/域名.conf
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Cert is due for renewal, auto-renewing...
Plugins selected: Authenticator standalone, Installer None
Renewing an existing certificate
Attempting to renew cert (域名) from /etc/letsencrypt/renewal/域名).conf produced an unexpected error:
urn:ietf:params:acme:error:rateLimited :: 
There were too many requests of a given type :: Error creating new order :: 
too many failed authorizations recently: see https://letsencrypt.org/docs/rate-limits/. 
Skipping.
All renewal attempts failed. The following certs could not be renewed:
 /etc/letsencrypt/live/域名)/fullchain.pem (failure)

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
All renewal attempts failed. The following certs could not be renewed:
  /etc/letsencrypt/live/域名/fullchain.pem (failure)
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
1 renew failure(s), 0 parse failure(s)

IMPORTANT NOTES:
 - The following errors were reported by the server:

   Domain: 域名
   Type:   dns
   Detail: DNS problem: NXDOMAIN looking up A for 域名 -
   check that a DNS record exists for this domain

留意到错误信息那里:

DNS problem: NXDOMAIN looking up A for www.域名 - check that a DNS record exists for this domain

也就是 DNS出问题了,但是很奇怪的是我最近并没有修改过DNS或者 let's encry 的配置。

尝试一

网上大部分都是说DNS问题的,然后我试着 ping 了自己的域名,是能 ping 通的。说明 DNS -> 服务器 这个通道是正常的.

然后是用了 certbot certificates 去查看证书信息

Found the following certs:
  Certificate Name: 域名
    Serial Number: 马赛克
    Domains: 域名 www.域名
    Expiry Date: 过期日期
    Certificate Path: /etc/letsencrypt/live/证书地址
    Private Key Path: /etc/letsencrypt/live/私钥地址

咦?怎么有两个域名,一个带www, 一个不带的(其实是我自己配的)
然后我刚才 ping 的是不带 www 的, 然后再去试一下ping 带 w 的。ping 不通。

难道问题找到了,但是怎么添加 www 的DNS代理呢..

然后上DNS服务商, 加了一行www的配置


DNS配置

重新 ping 了一下,通了。然后重新跑一遍 certbot renew ,成功了!

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • ![Flask](data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAAW...
    极客学院Wiki阅读 12,140评论 0 3
  • 不知不觉易趣客已经在路上走了快一年了,感觉也该让更多朋友认识知道易趣客,所以就谢了这篇简介,已做创业记事。 易趣客...
    Physher阅读 8,718评论 1 2
  • 双胎妊娠有家族遗传倾向,随母系遗传。有研究表明,如果孕妇本人是双胎之一,她生双胎的机率为1/58;若孕妇的父亲或母...
    邺水芙蓉hibiscus阅读 9,069评论 0 2
  • 晴天,拥抱阳光,拥抱你。雨天,想念雨滴,想念你。 我可以喜欢你吗可以啊 我还可以喜欢你吗可以,可是你要知道我们不可...
    露薇霜凝阅读 5,002评论 1 2