一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

云服務器|WEB服務器|FTP服務器|郵件服務器|虛擬主機|服務器安全|DNS服務器|服務器知識|Nginx|IIS|Tomcat|

服務器之家 - 服務器技術 - WEB服務器 - lnmp1.5使用Let'sEncrypt創建SSL證書自動續期問題

lnmp1.5使用Let'sEncrypt創建SSL證書自動續期問題

2021-08-15 23:08飄易 WEB服務器

飄易有一臺服務器安裝了LNMP 1.5的運行環境,然后創建虛擬主機VHOST的時候,使用了Let'sEncrypt創建了免費的SSL證書,這個證書是完全免費的,但是有3個月的限制,意味著3個月后就需要續期,幸運的是LNMP已經自動幫我們添加了一個計

飄易有一臺服務器安裝了LNMP 1.5的運行環境,然后創建虛擬主機VHOST的時候,使用了Let'sEncrypt創建了免費的SSL證書,這個證書是完全免費的,但是有3個月的限制,意味著3個月后就需要續期,幸運的是LNMP已經自動幫我們添加了一個計劃任務,用于Let'sEncrypt SSL免費證書的自動續期。

 

LNMP 提供了一個 ACME.SH 腳本,方便我們執行SSL續期。

 

查看cron計劃任務:

crontab -l
52 0 * * * "/usr/local/acme.sh"/acme.sh --cron --home "/usr/local/acme.sh" > /dev/null

這個自動續期的腳本 acme.sh 會每天自動運行一次。

 

但是飄易發現有幾個域名的SSL證書到期了之后,并沒有自動續期成功。于是手動執行以下這個腳本:

[Fri Jan 17 14:16:21 CST 2020] Renew: 'dongfang.piaoyi.org'
[Fri Jan 17 14:16:24 CST 2020] Single domain='dongfang.piaoyi.org'
[Fri Jan 17 14:16:24 CST 2020] Getting domain auth token for each domain
[Fri Jan 17 14:16:24 CST 2020] Getting webroot for domain='dongfang.piaoyi.org'
[Fri Jan 17 14:16:24 CST 2020] Getting new-authz for domain='dongfang.piaoyi.org'
[Fri Jan 17 14:16:27 CST 2020] The new-authz request is ok.
[Fri Jan 17 14:16:27 CST 2020] Verifying:dongfang.piaoyi.org
[Fri Jan 17 14:16:31 CST 2020] dongfang.piaoyi.org:Verify error:Invalid response from http://dongfang.piaoyi.org/.well-known/acme-challenge/JyjWREY2lkrcpAFAD5gkZ0LffaTB2xQxB9Id-my5Puw: 
[Fri Jan 17 14:16:31 CST 2020] Please check log file for more details: /usr/local/acme.sh/acme.sh.log
[Fri Jan 17 14:16:32 CST 2020] Error renew dongfang.piaoyi.org.

從這個錯誤來看,可以看到SSL需要驗證域名下的這個文件:

[Fri Jan 17 14:16:27 CST 2020] _currentRoot='/storage/wwwroot/dongfang.piaoyi.org'
[Fri Jan 17 14:16:27 CST 2020] wellknown_path='/storage/wwwroot/dongfang.piaoyi.org/.well-known/acme-challenge'
[Fri Jan 17 14:16:27 CST 2020] writing token:JyjWREY2lkrcpAFAD5gkZ0LffaTB2xQxB9Id-my5Puw to /storage/wwwroot/dongfang.piaoyi.org/.well-known/acme-challenge/JyjWREY2lkrcpAFAD5gkZ0LffaTB2xQxB9Id-my5Puw
[Fri Jan 17 14:16:27 CST 2020] Changing owner/group of .well-known to www:www
......
[Fri Jan 17 14:16:31 CST 2020] dongfang.piaoyi.org:Verify error:Invalid response from http://dongfang.piaoyi.org/.well-known/acme-challenge/JyjWREY2lkrcpAFAD5gkZ0LffaTB2xQxB9Id-my5Puw:

可以看到Let'sEncrypt ACME.sh 這個腳本在寫驗證文件時,寫錯路徑了:

lnmp或lnmpa 的話 /usr/local/nginx/conf/ssl/域名/域名.conf 
lamp的話 /usr/local/apache/conf/ssl/域名/域名.conf

Le_Webroot='/storage/wwwroot/dongfang.piaoyi.org'

修改為

Le_Webroot='/storage/wwwroot/dongfang.piaoyi.org/public'

 

重新執行acme腳本:

[Fri Jan 17 14:36:05 CST 2020] Renew: 'dongfang.piaoyi.org'
[Fri Jan 17 14:36:06 CST 2020] Single domain='dongfang.piaoyi.org'
[Fri Jan 17 14:36:06 CST 2020] Getting domain auth token for each domain
[Fri Jan 17 14:36:06 CST 2020] Getting webroot for domain='dongfang.piaoyi.org'
[Fri Jan 17 14:36:06 CST 2020] Getting new-authz for domain='dongfang.piaoyi.org'
[Fri Jan 17 14:36:10 CST 2020] The new-authz request is ok.
[Fri Jan 17 14:36:10 CST 2020] Verifying:dongfang.piaoyi.org
[Fri Jan 17 14:36:14 CST 2020] Success
[Fri Jan 17 14:36:14 CST 2020] Verify finished, start to sign.
[Fri Jan 17 14:36:15 CST 2020] Cert success.
[Fri Jan 17 14:36:15 CST 2020] Your cert is in  /usr/local/nginx/conf/ssl/dongfang.piaoyi.org/dongfang.piaoyi.org.cer 
[Fri Jan 17 14:36:15 CST 2020] Your cert key is in  /usr/local/nginx/conf/ssl/dongfang.piaoyi.org/dongfang.piaoyi.org.key 
[Fri Jan 17 14:36:16 CST 2020] The intermediate CA cert is in  /usr/local/nginx/conf/ssl/dongfang.piaoyi.org/ca.cer 
[Fri Jan 17 14:36:16 CST 2020] And the full chain certs is there:  /usr/local/nginx/conf/ssl/dongfang.piaoyi.org/fullchain.cer 
[Fri Jan 17 14:36:16 CST 2020] Run reload cmd: /etc/init.d/nginx reload
Reload service nginx...  done
[Fri Jan 17 14:36:16 CST 2020] Reload success

SSL 續期成功!

并且以后再過期的時候,CRON計劃任務也會自動續期了。

 

 

其他問題

1、如果之前在nginx的配置文件里啟用了 http 強制跳轉到 https 的配置,這個地方也會續期失敗,需要臨時先將這段配置注釋掉:

        # http重定向301跳轉https
        #if ($server_port !~ 443){
        #    rewrite ^(.*)$ https://$host$1 permanent;
        #}

原因很簡單,現在https已經過期了,再強制跳轉到https去驗證下面的文件,當然是不成功的。

 

2、如果你有PC站和移動站自動跳轉適配過,也需要注意臨時取消自動跳轉,比如 移動端的配置:

        # PC客戶端跳轉
        if ($http_user_agent !~* (mobile|nokia|iphone|ipad|android|samsung|htc|blackberry)) {
            #rewrite ^(.*) https://tai.test.cn$1 redirect;
        }

否則驗證文件會跳轉到對應的PC端路徑下去拉取,這個當然是錯誤的。

 

3、頻率限制錯誤

  1. new-authz error: {"type":"urn:acme:error:rateLimited","detail":"Error creating new authz :: too many failed authorizations recently: see https://letsencrypt.org/docs/rate-limits/","status": 429} 

這個是說明觸發了SSL認證的頻率限制了,目前有一個限制是:每個賬戶每小時每域名有最多驗證失敗 5 次的限制。我們稍微等一會就好了。關于這個頻率限制,具體參考: https://letsencrypt.org/docs/rate-limits/

延伸 · 閱讀

精彩推薦
  • WEB服務器湖北web云服務器價格

    湖北web云服務器價格

    湖北web 云服務器 價格 近年來,隨著互聯網技術的快速發展,云計算技術已經被廣泛應用于各行各業,對于企業來說,云計算技術已經成為提升企業信息化...

    未知1612023-06-07
  • WEB服務器如何將web項目部署到騰訊云服務器

    如何將web項目部署到騰訊云服務器

    如何將Web項目部署到騰訊 云服務器 摘要:本文將詳細介紹如何將Web項目部署到 騰訊云服務器 。包括選擇合適的云服務器實例,配置服務器環境,上傳代碼...

    未知1952023-06-24
  • WEB服務器阿里云服務器部署web項目查看

    阿里云服務器部署web項目查看

    阿里 云服務器 部署web項目查看 隨著互聯網的發展,越來越多的企業開始將自己的業務擴展到線上平臺。為了滿足用戶的需求,企業需要部署自己的網站或...

    未知872023-09-07
  • WEB服務器云端webdav服務器

    云端webdav服務器

    云端WebDAV服務器是一種在云端環境下提供WebDAV(Web Distributed Authoring and Versioning)協議服務的技術。WebDAV是一種HTTP擴展協議,它允許用戶通過Internet訪問分布...

    未知972023-05-25
  • WEB服務器寶塔面板負載狀態(load average)中的數據代表了什么?

    寶塔面板負載狀態(load average)中的數據代表了什么?

    寶塔面板是現在眾多站長選擇的服務器管理軟件,本文主要講解寶塔面板負載狀態(load average)中的數據代表了什么?有需要的朋友可以參考一下。...

    九天博客5792020-05-23
  • WEB服務器云服務器安裝多個web網站嗎

    云服務器安裝多個web網站嗎

    云服務器 安裝多個web網站 云服務器是一種基于云計算技術的 虛擬主機 服務,可以提供各種云計算基礎設施和服務。作為一個虛擬主機,云服務器可以用于...

    未知1302023-07-12
  • WEB服務器phpstudy默認不支持64位php的解決方法

    phpstudy默認不支持64位php的解決方法

    下面小編就為大家帶來一篇phpstudy默認不支持64位php的解決方法。小編覺得挺不錯的,現在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧 ...

    jingxian4702019-10-17
  • WEB服務器WDCP控制面板升級mysql為5.7.11的方法

    WDCP控制面板升級mysql為5.7.11的方法

    本文主要講解在WDCP控制面板升級mysql為5.7.11的方法,有需要的朋友可以參考下...

    yuanxiaoping5322020-07-15
主站蜘蛛池模板: 四虎永久在线精品国产馆v视影院 | 亚洲欧美久久一区二区 | 亚洲高清在线天堂精品 | 四虎精品永久免费 | 精品一区二区三区 不卡高清 | 国产天天在线 | 欧美裸妇 | 欧美图片另类小说综合 | 国产传媒天美果冻 | 爱福利一区二区 | 性色老女人 | 久久草香蕉频线观 | vod国产成人精品视频 | 息与子中文字幕在线 | 99视频免费在线 | 91短视频社区在线观看 | 国产精品 视频一区 二区三区 | 公交车强校花系列小说 | 视频二区 素人 制服 国产 | 成人看片免费无限观看视频 | 午夜神器老司机高清无码 | 玩乳h文奶水和尚 | 91美女在线视频 | 韩国办公室激情 | 国产成人www免费人成看片 | 窝窝午夜理伦影院 | np高h疯狂黄暴宫口 narutomanga玖辛奈之乳 | 17个农民工婉莹第一部 | 精品国产欧美一区二区三区成人 | 五月天久久久 | 深夜影院深a久久 | 国产精品视频第一区二区三区 | 草草免费观看视频在线 | 日韩porn | 调教校花浣肠开菊 | 女人叉开腿让男人捅 | 免费大秀视频在线播放 | 天美蜜桃精东乌鸦传媒 | 波多野给衣一区二区三区 | 精品日本三级在线观看视频 | 亚洲成人一区在线 |