Page 2 of 3

Re: Error: Let's Encrypt new auth status 400, только у доменов РФ

Posted: Thu May 02, 2019 3:33 pm
by komred
imperio wrote:
Thu May 02, 2019 11:58 am
Доступ сможете предоставить? Посмотрим
отправил

Re: Error: Let's Encrypt new auth status 400, только у доменов РФ

Posted: Fri May 03, 2019 3:07 am
by alex32
Вообще ничего не помогает. Фиксы-шмиксы, ничего. Что делать? Сайт лежит, куда тыркаться непонятно

Re: Error: Let's Encrypt new auth status 400, только у доменов РФ

Posted: Fri May 03, 2019 7:24 am
by imperio
Ожидайте фикса. Выйдет сегодня-завтра

Re: Error: Let's Encrypt new auth status 400, только у доменов РФ

Posted: Sat May 04, 2019 5:58 pm
by Esachello
imperio wrote:
Fri May 03, 2019 7:24 am
Ожидайте фикса. Выйдет сегодня-завтра
Аналогичные проблемы на CentOS 7 с nginx+php-fpm
Фикс будет основан на тех изменениях что вы приводили выше? Или же что-то еще добавится?

Re: Error: Let's Encrypt new auth status 400, только у доменов РФ

Posted: Sat May 04, 2019 6:06 pm
by imperio
Будет официальный фикс

Re: Error: Let's Encrypt new auth status 400, только у доменов РФ

Posted: Sat May 04, 2019 8:13 pm
by Esachello
Для тех кто не хочет ждать )
  • Операционная система CentOS 7
  • Связка Nginx + PHP-FPM
Для начала применяем патч https://github.com/serghey-rodin/vesta/ ... 894aa45e13

И так, есть домен, например тест.рф
Добавляем его в панели как тест.рф

Затем нажимаем Поддержка SSL -> Поддержка Lets Encrypt и затем Сохранить
После ругнется с ошибкой 400
Возвращаемся к списку доменов

Далее логинимся под рутом, переходим в папку /home/<ваш_пользователь>/conf/web, где <ваш_пользователь> - пользователь, под которым создан домен в весте.
Ищем файл nginx.тест.рф.conf_letsencrypt и создаем симлинк на него с именем в pinycode nginx.xn--e1aybc.xn--p1ai.conf_letsencrypt

Затем опять переходим в весте в его настройки и нажимаем Поддержка SSL -> Поддержка Lets Encrypt и затем Сохранить

Вуаля, сертификат установлен и работает

UPD
Для того чтобы работало автообновление сертификата нужно в файле /usr/local/vesta/bin/v-update-letsencrypt-ssl заменить блок

Code: Select all

aliases=$(echo "$crt_data" |grep DNS:)
aliases=$(echo "$aliases" |sed -e "s/DNS://g" -e "s/,//")
aliases=$(echo "$aliases" |tr ' ' '\n' |sed "/^$/d")
aliases=$(echo "$aliases" |grep -v "^$domain$")
aliases=$(echo "$aliases" |sed -e ':a;N;$!ba;s/\n/,/g')
на

Code: Select all

aliases=$(search_objects 'web' 'DOMAIN' $domain 'ALIAS');

Re: Error: Let's Encrypt new auth status 400, только у доменов РФ

Posted: Thu May 23, 2019 8:45 am
by linca
Та же проблема была, Ubuntu 18.04. Оба фикса поставил - полет нормальный.

Re: Error: Let's Encrypt new auth status 400, только у доменов РФ

Posted: Sun May 26, 2019 9:06 pm
by DESSAR_SEGA
imperio wrote:
Sun Apr 21, 2019 6:07 pm
Здравствуйте.
Попробуйте применить данные фиксы
https://github.com/serghey-rodin/vesta/ ... 894aa45e13
Этот фикс решает проблему с idn доменами

https://github.com/serghey-rodin/vesta/ ... 2d4da8a7b4
Этот фикс проблему 400 validation на apache

Сообщите пожалуйста о результате.
круто - ТЕПЕРЬ ЛЕГЛИ ВСЕ ДОМЕНЫ. ОТКАТ НА ПРЕДЫДУЩИЕ ВЕРСИИ НЕ ПОМОГАЕТ

Re: Error: Let's Encrypt new auth status 400, только у доменов РФ

Posted: Sun May 26, 2019 9:33 pm
by grayfolk
DESSAR_SEGA wrote:
Sun May 26, 2019 9:06 pm
imperio wrote:
Sun Apr 21, 2019 6:07 pm

Сообщите пожалуйста о результате.
круто - ТЕПЕРЬ ЛЕГЛИ ВСЕ ДОМЕНЫ. ОТКАТ НА ПРЕДЫДУЩИЕ ВЕРСИИ НЕ ПОМОГАЕТ
Отрицательный результат - тоже результат.
Если доменов не шибко много - юзайте пока что sslforfree. Все ждем рабочих фиксов.

Re: Error: Let's Encrypt new auth status 400, только у доменов РФ

Posted: Sun May 26, 2019 9:39 pm
by DESSAR_SEGA
grayfolk wrote:
Sun May 26, 2019 9:33 pm
DESSAR_SEGA wrote:
Sun May 26, 2019 9:06 pm
imperio wrote:
Sun Apr 21, 2019 6:07 pm

Сообщите пожалуйста о результате.
круто - ТЕПЕРЬ ЛЕГЛИ ВСЕ ДОМЕНЫ. ОТКАТ НА ПРЕДЫДУЩИЕ ВЕРСИИ НЕ ПОМОГАЕТ
Отрицательный результат - тоже результат.
Если доменов не шибко много - юзайте пока что sslforfree. Все ждем рабочих фиксов.
дело в том, проблема была на 1 домене. а теперь - тупо не открываются все ssl сайты.
Этот сайт не может обеспечить безопасное соединение Сайт отправил недействительный ответ.
ERR_SSL_PROTOCOL_ERROR
удалил проблемный. а проблема осталась. и когда на старых жмешь сохранить - ошибок нет. теперь тупо сайты лежат