Ошибка LetsEncrypt Topic is solved

Вопросы по работе Веб сервера
Apache + Nginx, Nginx + PHP5-FPM
buninsan
Posts: 55
Joined: Tue Apr 14, 2015 7:40 pm

Re: Ошибка LetsEncrypt

Postby buninsan » Wed May 17, 2017 2:41 pm

спасибо тебе добрый человек за ответ, но прошу подробнее объяснить по какому пути лежат эти шаблоны, у меня centos7 x64, и Сделать Rebuild Web как я понимаю это в админке vesta пересоздать web для юзера верно?

skurudo
VestaCP Team
Posts: 7777
Joined: Fri Dec 26, 2014 2:23 pm
Location: Moscow
Contact:

Re: Ошибка LetsEncrypt

Postby skurudo » Wed May 17, 2017 3:41 pm

Здесь лежат:
/usr/local/vesta/data/templates/web/nginx/

Попробуйте на какой-то одном, который используете.
-> DigitalOcean competition - please, support us
-> fix for phpmyadmin - nice and sweet now

skurudo
VestaCP Team
Posts: 7777
Joined: Fri Dec 26, 2014 2:23 pm
Location: Moscow
Contact:

Re: Ошибка LetsEncrypt

Postby skurudo » Wed May 17, 2017 3:43 pm

+ к этому в консоли

Code: Select all

touch /usr/local/vesta/data/queue/letsencrypt.pipe


+ пока уберите поддержку ssl, проделайте манипуляции и после чего включайте.
-> DigitalOcean competition - please, support us
-> fix for phpmyadmin - nice and sweet now

buninsan
Posts: 55
Joined: Tue Apr 14, 2015 7:40 pm

Re: Ошибка LetsEncrypt

Postby buninsan » Wed May 17, 2017 5:27 pm

skurudo wrote:Здесь лежат:
/usr/local/vesta/data/templates/web/nginx/

Попробуйте на какой-то одном, который используете.

Вы уж извините меня за недоверчивость мою, но вот прилагаю скрин файлов на моем сервере:
ImageImage
прошу написать в какой из файлов вставить приведенный вами выше код?
Почему спрашиваю то, потому что уложил позавчера сервер на пол дня экспериментами по продлению сертификата.

buninsan
Posts: 55
Joined: Tue Apr 14, 2015 7:40 pm

Re: Ошибка LetsEncrypt

Postby buninsan » Thu May 18, 2017 1:43 pm

выполнил
v-add-letsencrypt-user admin
v-add-letsencrypt-domain admin site.com
и сертификат продлился, может кому то поможет.

SPEC1AL1ST
Posts: 127
Joined: Sun Aug 10, 2014 1:32 pm
Location: Ukraine
Contact:

Re: Ошибка LetsEncrypt

Postby SPEC1AL1ST » Tue Jun 20, 2017 12:07 pm

ДОСТАЛИ ЭТИ ПРОБЛЕМЫ С СЕРТИФИКАТАМИ!!!
Теперь LetsEncrypt challenge request 429!
ИЛИ Error: Fetching https://example.tld/.well-known/acme-ch ... uJlgGGaWWY: Timeout
В ЭТОМУ ГОДУ БУДЕТ АПДЕЙТ УБИРАЮЩИЙ ЭТИ ОШИБКИ ИЛИ НЕТ? ОДНИ ОБЕЩАНИЯ!


Message from administrator imperio A
Держите себя в руках. Апдейт будет, необязательно так нервничать.
Last edited by imperio on Fri Jun 23, 2017 4:52 pm, edited 1 time in total.
Reason: Deleted link to another site

exmr
Posts: 4
Joined: Fri Jun 23, 2017 7:52 am

Re: Ошибка LetsEncrypt

Postby exmr » Fri Jun 23, 2017 10:09 am

Та же самая проблема.
При включении "Поддержка Lets Encrypt" получаю Код ошибки 2.
Танцы с бубном не помогают.

cyberika
Posts: 7
Joined: Sun Oct 16, 2016 10:48 pm

Re: Ошибка LetsEncrypt

Postby cyberika » Thu Jun 29, 2017 7:06 pm

Добрый вечер!

Не стал плодить в форуме новое сообщение по вопросу, связанному с LetsEncrypt.
Допишу здесь.
___
При регистрации в Vesta нового домена решил подключить сертификат. Во время генерации отобразилась ошибка в панели "Error: Invalid response from http://sitename.ru/.well-known/acme-challenge/nKUJC"

-----------

Коллеги, подскажите куда копать, чтобы исправить?

RaRa
Posts: 33
Joined: Mon Apr 20, 2015 11:31 pm

Re: Ошибка LetsEncrypt

Postby RaRa » Tue Jul 04, 2017 6:21 am

Добрый день всем!

Снова слетели конфиги snginx.conf и sapache2.conf после обновления LetsEncrypt!!!
sapache2.conf - похерен один параметр
snginx.conf - похерен весь конфиг, да в начало файла для каждого домена добавлены строки:

Code: Select all

    location ~ /\.ht    {return 404;}
    location ~ /\.svn/  {return 404;}
    location ~ /\.git/  {return 404;}
    location ~ /\.hg/   {return 404;}
    location ~ /\.bzr/  {return 404;}

    include /home/admin/conf/web/nginx.site.ru.conf*;
}
    location ~ /\.ht    {return 404;}
    location ~ /\.svn/  {return 404;}
    location ~ /\.git/  {return 404;}
    location ~ /\.hg/   {return 404;}
    location ~ /\.bzr/  {return 404;}

    include /home/admin/conf/web/nginx.i.site.ru.conf*;
}

Т.е. просто куски кода.
Соответственно nginx не перезапустился, о чём мне на почту пришли сообщения об ошибке.

Code: Select all

 * Restarting nginx nginx
nginx: [emerg] "location" directive is not allowed here in /home/admin/conf/web/snginx.conf:2
nginx: configuration file /etc/nginx/nginx.conf test failed


apache2, по всей видимости, перезапустился, т.к. конфиг испорчен некритично.

Я почитал темы и так понял, что при обновлении LetsEncrypt зачем-то старые конфиги удаляются, а новые криво создаются из шаблонов.

АДМИНИСТРАЦИЯ!

Вопрос: ЗАЧЕМ ВЫ ТРОГАЕТЕ КОНФИГИ?!!! ОНИ РАНЕЕ БЫЛИ НАСТРОЕНЫ ПРАВИЛЬНО, ВСЕ ПУТИ НА СЕРТИФИКАТЫ ТАМ ЕСТЬ! ПОЧЕМУ БЫ ПРОСТО НЕ ОБНОВИТЬ СЕРТИФИКАТЫ И ПЕРЕЗАПУСТИТЬ nginx И apache2???

И с какого перепугу я должен, как вы советуете, изменять шаблоны и для чего? Вы их замените в следующий раз с каким-нибудь обновлением, и что я должен буду заново чего-то там писать? Это тупиковый путь. Тем более, что у меня в конфигах такие параметры добавлены, которых нет в ваших шаблонах.

А если мне понадобится добавить новый домен в конфиг, то я просто скопирую в созданные по шаблону настройки недостающие части.

Когда прекратится эта ВАКХАНАЛИЯ? НЕ ТРОГАЙТЕ РАБОЧИЕ КОНФИГИ!!!

makas
Posts: 39
Joined: Sat Jan 28, 2017 10:34 am

Re: Ошибка LetsEncrypt

Postby makas » Tue Jul 11, 2017 9:39 am

RaRa wrote:Вопрос: ЗАЧЕМ ВЫ ТРОГАЕТЕ КОНФИГИ?!!! ОНИ РАНЕЕ БЫЛИ НАСТРОЕНЫ ПРАВИЛЬНО, ВСЕ ПУТИ НА СЕРТИФИКАТЫ ТАМ ЕСТЬ! ПОЧЕМУ БЫ ПРОСТО НЕ ОБНОВИТЬ СЕРТИФИКАТЫ И ПЕРЕЗАПУСТИТЬ nginx И apache2???

И с какого перепугу я должен, как вы советуете, изменять шаблоны и для чего? Вы их замените в следующий раз с каким-нибудь обновлением, и что я должен буду заново чего-то там писать? Это тупиковый путь. Тем более, что у меня в конфигах такие параметры добавлены, которых нет в ваших шаблонах.

Дело в том, что в Весте другой подход. Чтобы изменения из конфига не исчезали, нужно их вносить в шаблоны.
Так как если панель захочет автоматически добавить какой-то параметр в конфиг, то сначала удаляется старый конфиг, а потом на основе шаблона создается новый и в него добавляется новый параметр. Поэтому свои правки нужно вносить в шаблоны. Именно так и работает продление сертификатов. Сначала удаляется старый сертификат, потом создается новый, а вместе с ним создается и новый конфиг из шаблона.
В других панелях тоже есть шаблоны, но там конфиг создается по шаблону лишь один раз, во время создания домена(сайта), а дальше все изменения вносятся в рабочий конфиг и никакие ваши правки не изчезают.


Return to “Веб сервер”



Who is online

Users browsing this forum: No registered users and 3 guests