Problemi con il rinnovo certificato letsencrypt

Installazione, configurazione e uso di Ubuntu come server: web, ftp, mail, news, proxy, dns e altro.
platinum54

Problemi con il rinnovo certificato letsencrypt

Messaggio da platinum54 »

Chiedo aiuto a tutti voi.

Ho un server web ubuntu 20.04.1 con apache2 e con un certificato letsencrypt
ho rinnovato il certificato letsencrypt oramai da un paio d'anni e sempre senza problemi.
Recentemente ho traslocato da ubuntu 18 al 20.04 e forse mi sono perso qualcosa per strada.
Fatto sta che non mi rinnova più il certificato e non me ne fa uno nuovo

ecco quello che mi dice

Codice: Seleziona tutto

Saving debug log to /var/log/letsencrypt/letsencrypt.log

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Processing /etc/letsencrypt/renewal/xxx.freeddns.org.conf
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Cert is due for renewal, auto-renewing...
Plugins selected: Authenticator apache, Installer apache
Renewing an existing certificate
Performing the following challenges:
http-01 challenge for xxx.freeddns.org
Enabled Apache rewrite module
Waiting for verification...
Challenge failed for domain xxx.freeddns.org
http-01 challenge for xxx.freeddns.org
Cleaning up challenges
Attempting to renew cert (xxx.freeddns.org) from /etc/letsencrypt/renewal/xxx.freeddns.org.conf produced an unexpected error: Some challenges have failed.. Skipping.
All renewal attempts failed. The following certs could not be renewed:
  /etc/letsencrypt/live/xxx.freeddns.org/fullchain.pem (failure)

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

All renewal attempts failed. The following certs could not be renewed:
  /etc/letsencrypt/live/xxx.freeddns.org/fullchain.pem (failure)
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
1 renew failure(s), 0 parse failure(s)

IMPORTANT NOTES:
 - The following errors were reported by the server:

   Domain: xxx.freeddns.org
   Type:   unauthorized
   Detail: Invalid response from
   http://xxx.freeddns.org/.well-known/acme-challenge/GL7TlwuK7tiQIdrOqQefIRfr4mqq7ubcu6XCe0oWtYc
   [xxx.xxx.xxx.xxx]: "<!DOCTYPE html PUBLIC \"-//W3C//DTD HTML 4.01
   Transitional//EN\">\n<html>\n<head>\n<meta
   http-equiv=\"Content-Type\" content=\"text/html"

   To fix these errors, please make sure that your domain name was
   entered correctly and the DNS A/AAAA record(s) for that domain
   contain(s) the right IP address.
Qualcuno può darmi qualche consiglio? La scadenza è a breve, il 15 gennaio prossimo

grazie
Avatar utente
steff
Moderatore Globale
Moderatore Globale
Messaggi: 40301
Iscrizione: domenica 18 febbraio 2007, 19:48
Desktop: LXQt+labwc
Distribuzione: Arch; Debian; Ubuntu Server
Sesso: Maschile
Località: Toscana
Contatti:

Re: Problemi con il rinnovo certificato letsencrypt

Messaggio da steff »

Controlla /etc/hosts se corrisponde il nome dominio
Hai fatto un backup oggi? Ieri?? Quando???
La Documentazione da consultare e la FAQ sul uso del forum
Sistemi: LXQt - semplice, modulare e configurabile + *ubuntu in Vbox
platinum54

Re: Problemi con il rinnovo certificato letsencrypt

Messaggio da platinum54 »

Ho provato a modificare il file hosts ma ottengo lo stesso errore

Codice: Seleziona tutto

127.0.0.1       localhost
127.0.0.1       xxx.freeddns.org

# The following lines are desirable for IPv6 capable hosts
::1     ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
Avatar utente
DoctorStrange
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 2872
Iscrizione: mercoledì 14 ottobre 2015, 9:33
Desktop: Gnome3
Distribuzione: Ubuntu 22.04 LTS Jammy Jellyfish
Sesso: Maschile
Località: Roma, Italia

Re: Problemi con il rinnovo certificato letsencrypt

Messaggio da DoctorStrange »

A giudicare dal solo messaggio d'errore che hai postato, sembra che il server si attenda di trovare il demone "bind" a gestire il DNS. Lo hai installato bind? Come hai configurato le zone?
platinum54

Re: Problemi con il rinnovo certificato letsencrypt

Messaggio da platinum54 »

La risposta è no per entrambe le domande e soprattutto non conosco bind e non ho idea di quali zone tu stia parlando
DoctorStrange ha scritto:
martedì 12 gennaio 2021, 19:29
A giudicare dal solo messaggio d'errore che hai postato, sembra che il server si attenda di trovare il demone "bind" a gestire il DNS. Lo hai installato bind? Come hai configurato le zone?
Scrivi risposta

Ritorna a “Ubuntu su server”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 16 ospiti