Войти

Показать полную графическую версию : Не удается получить сертификаты SSL Let's Encrypt через Certbot в Nginx на Ubuntu


Tyamich
21-12-2018, 11:04
Доброго времени!

Проблема состоит в следующем: была задача перекинуть несколько сайтов со стороннего хостинга и поднять их на своем сервере и прикрутить к ним бесплатные HTTPS сертификаты Let's Encrypt. Сервер поднят на ubuntu 16.04, стоит NGINX, php7.0-fpm, mysql. Серты пытался настраивать по документации на официальном сайте и на других ресурсах, но в момент запроса сертификата по команде " certbot certonly --webroot --agree-tos --no-eff-email --email ktyamov@gmail.com -w /var/www/letsencrypt -d 1.1studio.kg (название одного из перенесенных сайтов)

Выходит следующее сообщение об ошибке:

Failed authorization procedure. 1.1studio.kg (http-01): urn:ietf:params:acme:error:unauthorized :: The client lacks sufficient authorization :: Invalid response from http://1.1studio.kg/.well-known/acme-challenge/HEO9VxV0l5kmiq_IHzQtK-38CSIj1AYWUrRt-Sv2x_c: "<!doctype html>\n<html class=\"no-js\" lang=\"ru\">\n\n<head>\n <title>1.1Studio | \u0421\u0442\u0440\u0430\u043d\u0438\u0446\u0430 \u043e\u0448\u0438\u0431\u043a\u0438</title>\n <meta charse"

IMPORTANT NOTES:
- The following errors were reported by the server:

Domain: 1.1studio.kg
Type: unauthorized
Detail: Invalid response from
http://1.1studio.kg/.well-known/acme-challenge/41d3jhxHt6Byy-L7Hl7j7ijpH0zle-eBUfVi-ZmmBFA:
"<!doctype html>\n<html class=\"no-js\" lang=\"ru\">\n\n<head>\n
<title>1.1Studio | Страница ошибки</title>\n <meta charse"

To fix these errors, please make sure that your domain name was
entered correctly and the DNS A/AAAA record(s) for that domain
contain(s) the right IP address.

Более подробно можно посмотреть на прилагаемых скриншотах. Можете подсказать в чем проблема ? уже по нескольким гайдам пытался делать настройку и все время на один и тот же косяк наталкиваюсь

Sham
22-12-2018, 18:24
-w <корень сайта> ?

Tyamich
22-12-2018, 19:02
-w <корень сайта> ? »
Корень пробовал но все тоже самое

Sham
22-12-2018, 19:45
не может открыть 1.1studio.kg/.well-known/acme-challenge/41d3jhxHt6Byy-L7Hl7j7ijpH0zle-eBUfVi-ZmmBFA (сервер отдаёт 404). Т.е то, что он создаёт (временный файл) должно быть доступно в /.well-known/acme-challenge/ по http




© OSzone.net 2001-2012