Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Проблема с сертификатами Lets Encrypt

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
15 posts
  • 1
  • 2
  • Next
ru__slan
Posts: 4
Joined: Tue Apr 16, 2019 2:32 pm
Contact:
Contact ru__slan
Website

Os: Ubuntu 15x
Web: apache + nginx
Проблема с сертификатами Lets Encrypt
  • Quote

Post by ru__slan » Tue Apr 16, 2019 2:43 pm

День добрый форумчане!

Никак не могу понять в чем дело, было более 10 алиасов на одном домене, сертификат был общий
Решил добавить ещё 1 алиас, снял галочку "Поддержка SSL", сохранил, захожу снова, выбираю "Поддержка SSL" и вот тут ошибка, Error: nginx restart failed
Решаю убрать последний добавленный, генерирую снова, тоже ошибка, оставляю один домен, работает, добавляю второй, снова ошибка. При этом если создать новый домен, без проблем создается сертификат к каждому из 10 других доменов. (т е смотрят они правильно на сервер)
Кто сталкивался, что делать народ? подскажите
В логах ничего найти не могу, если кто хотя бы знает где посмотреть подробные логи работы скрипта ssl, тоже буду благодарен
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Проблема с сертификатами Lets Encrypt
  • Quote

Post by imperio » Tue Apr 16, 2019 2:45 pm

Добрый день. Какая версия панели на вашем сервере?
Top

ru__slan
Posts: 4
Joined: Tue Apr 16, 2019 2:32 pm
Contact:
Contact ru__slan
Website

Os: Ubuntu 15x
Web: apache + nginx
Re: Проблема с сертификатами Lets Encrypt
  • Quote

Post by ru__slan » Tue Apr 16, 2019 2:53 pm

imperio wrote: ↑
Tue Apr 16, 2019 2:45 pm
Добрый день. Какая версия панели на вашем сервере?

Версия последняя: 0.9.8 (amd64) Релиз: 24
На сервере Ubuntu 16.04.6 - update+upgrade
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Проблема с сертификатами Lets Encrypt
  • Quote

Post by imperio » Tue Apr 16, 2019 2:57 pm

Доступ сможете предоставить? Нужно посмотреть в чем проблема, в 24 версии используется новая версия LE
Сертификат получается для каждого алиаса отдельно. К примеру у вас есть алиас test.mydomain.tld, то test должен быть сначала добавлен как A запись для mydomain.tld, иначе валидация не пройдет. Также днс должны смотреть на vesta
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Проблема с сертификатами Lets Encrypt
  • Quote

Post by imperio » Tue Apr 16, 2019 2:58 pm

что показывает команда

Code: Select all

service nginx restart
Top

ru__slan
Posts: 4
Joined: Tue Apr 16, 2019 2:32 pm
Contact:
Contact ru__slan
Website

Os: Ubuntu 15x
Web: apache + nginx
Re: Проблема с сертификатами Lets Encrypt
  • Quote

Post by ru__slan » Tue Apr 16, 2019 3:20 pm

imperio wrote: ↑
Tue Apr 16, 2019 2:57 pm
Доступ сможете предоставить? Нужно посмотреть в чем проблема, в 24 версии используется новая версия LE
Сертификат получается для каждого алиаса отдельно. К примеру у вас есть алиас test.mydomain.tld, то test должен быть сначала добавлен как A запись для mydomain.tld, иначе валидация не пройдет.
Доступ дать можно, правда не знаю насколько это безопасно
Если не ставить галочку "Поддержка SSL", все они работают, т е А-запись для каждого добавлена

service nginx restart - перезапуск отлично работает
в логах нашел код ошибки 20
2019-04-16 18:09:25 v-add-letsencrypt-domain 'admin' 'домен.ru' 'список алиасов' 'no' [Error 20]

Ещё вот что нашел, но это записи от других доменов
Apr 16 18:09:31 web systemd[1]: Starting nginx - high performance web server...
Apr 16 18:09:31 web nginx[13751]: nginx: [warn] the "ssl" directive is deprecated, use the "listen ... ssl" directive instead in /home/admin/conf/web/другой_домен.ru.nginx.ssl.conf:4
Apr 16 18:09:31 web nginx[13751]: nginx: [warn] the "ssl" directive is deprecated, use the "listen ... ssl" directive instead in /home/admin/conf/web/другой_домен.ru.nginx.ssl.conf:4
Apr 16 18:09:31 web systemd[1]: Started nginx - high performance web server.

Запись в 4 строке ssl on;

Причем когда создается ssl для домена без алиасов, никаких подобных ошибок не возникает
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Проблема с сертификатами Lets Encrypt
  • Quote

Post by imperio » Tue Apr 16, 2019 3:27 pm

И да le2 wildcard будет работать только если используются собственные серверы имен.
Приведите конфиг

Code: Select all

/home/admin/conf/web/другой_домен.ru.nginx.ssl.conf:4
Top

ru__slan
Posts: 4
Joined: Tue Apr 16, 2019 2:32 pm
Contact:
Contact ru__slan
Website

Os: Ubuntu 15x
Web: apache + nginx
Re: Проблема с сертификатами Lets Encrypt
  • Quote

Post by ru__slan » Tue Apr 16, 2019 3:33 pm

imperio wrote: ↑
Tue Apr 16, 2019 3:27 pm
И да le2 wildcard будет работать только если используются собственные серверы имен.
Приведите конфиг

Code: Select all

/home/admin/conf/web/другой_домен.ru.nginx.ssl.conf:4
Предлагаете использовать собственные серверы имен?
/home/admin/conf/web/другой_домен.ru.nginx.ssl.conf

Code: Select all

server {
    listen      79.174.68.104:443;
    server_name домен.ru www.домен.ru;
    ssl         on;
    ssl_certificate      /home/admin/conf/web/ssl.домен.ru.pem;
    ssl_certificate_key  /home/admin/conf/web/ssl.домен.ru.key;
    error_log  /var/log/apache2/domains/домен.ru.error.log error;

    location / {
    ...
Top

rasa
Posts: 1
Joined: Sun Oct 25, 2020 10:16 pm

Os: Debian 7x
Web: apache + nginx
Aw: Проблема с сертификатами Lets Encrypt
  • Quote

Post by rasa » Sun Oct 25, 2020 10:21 pm

Скорее всего у вас start-limit-hit. Установите DefaultStartLimitBurst побольше, 50 например, в /etc/systemd/system.conf и выполните systemctl daemon-reexec

Ну, и /usr/local/vesta/bin/v-add-letsencrypt-domain 'admin' 'домен.ru' 'список алиасов' 'no'
Top

kip_404
Posts: 6
Joined: Fri Dec 18, 2020 7:43 am

Os: Ubuntu 15x
Web: apache + nginx
Re: Проблема с сертификатами Lets Encrypt
  • Quote

Post by kip_404 » Fri Dec 18, 2020 10:45 am

Приветствую всех! У меня аналогичная проблема. Не нашли решение? Вышеуказанный совет не помог(
Top


Post Reply
  • Print view

15 posts
  • 1
  • 2
  • Next

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password