Page 3 of 6

Re: Ошибка LetsEncrypt

Posted: Wed May 17, 2017 2:41 pm
by buninsan
спасибо тебе добрый человек за ответ, но прошу подробнее объяснить по какому пути лежат эти шаблоны, у меня centos7 x64, и Сделать Rebuild Web как я понимаю это в админке vesta пересоздать web для юзера верно?

Re: Ошибка LetsEncrypt

Posted: Wed May 17, 2017 3:41 pm
by skurudo
Здесь лежат:
/usr/local/vesta/data/templates/web/nginx/

Попробуйте на какой-то одном, который используете.

Re: Ошибка LetsEncrypt

Posted: Wed May 17, 2017 3:43 pm
by skurudo
+ к этому в консоли

Code: Select all

touch /usr/local/vesta/data/queue/letsencrypt.pipe
+ пока уберите поддержку ssl, проделайте манипуляции и после чего включайте.

Re: Ошибка LetsEncrypt

Posted: Wed May 17, 2017 5:27 pm
by buninsan
skurudo wrote:Здесь лежат:
/usr/local/vesta/data/templates/web/nginx/

Попробуйте на какой-то одном, который используете.
Вы уж извините меня за недоверчивость мою, но вот прилагаю скрин файлов на моем сервере:
ImageImage
прошу написать в какой из файлов вставить приведенный вами выше код?
Почему спрашиваю то, потому что уложил позавчера сервер на пол дня экспериментами по продлению сертификата.

Re: Ошибка LetsEncrypt

Posted: Thu May 18, 2017 1:43 pm
by buninsan
выполнил
v-add-letsencrypt-user admin
v-add-letsencrypt-domain admin site.com
и сертификат продлился, может кому то поможет.

Re: Ошибка LetsEncrypt

Posted: Tue Jun 20, 2017 12:07 pm
by SPEC1AL1ST
ДОСТАЛИ ЭТИ ПРОБЛЕМЫ С СЕРТИФИКАТАМИ!!!
Теперь LetsEncrypt challenge request 429!
ИЛИ Error: Fetching https://example.tld/.well-known/acme-ch ... uJlgGGaWWY: Timeout
В ЭТОМУ ГОДУ БУДЕТ АПДЕЙТ УБИРАЮЩИЙ ЭТИ ОШИБКИ ИЛИ НЕТ? ОДНИ ОБЕЩАНИЯ!

Message from administrator imperio A
Держите себя в руках. Апдейт будет, необязательно так нервничать.

Re: Ошибка LetsEncrypt

Posted: Fri Jun 23, 2017 10:09 am
by exmr
Та же самая проблема.
При включении "Поддержка Lets Encrypt" получаю Код ошибки 2.
Танцы с бубном не помогают.

Re: Ошибка LetsEncrypt

Posted: Thu Jun 29, 2017 7:06 pm
by cyberika
Добрый вечер!

Не стал плодить в форуме новое сообщение по вопросу, связанному с LetsEncrypt.
Допишу здесь.
___
При регистрации в Vesta нового домена решил подключить сертификат. Во время генерации отобразилась ошибка в панели "Error: Invalid response from http://sitename.ru/.well-known/acme-challenge/nKUJC"

-----------

Коллеги, подскажите куда копать, чтобы исправить?

Re: Ошибка LetsEncrypt

Posted: Tue Jul 04, 2017 6:21 am
by RaRa
Добрый день всем!

Снова слетели конфиги snginx.conf и sapache2.conf после обновления LetsEncrypt!!!
sapache2.conf - похерен один параметр
snginx.conf - похерен весь конфиг, да в начало файла для каждого домена добавлены строки:

Code: Select all

    location ~ /\.ht    {return 404;}
    location ~ /\.svn/  {return 404;}
    location ~ /\.git/  {return 404;}
    location ~ /\.hg/   {return 404;}
    location ~ /\.bzr/  {return 404;}

    include /home/admin/conf/web/nginx.site.ru.conf*;
}
    location ~ /\.ht    {return 404;}
    location ~ /\.svn/  {return 404;}
    location ~ /\.git/  {return 404;}
    location ~ /\.hg/   {return 404;}
    location ~ /\.bzr/  {return 404;}

    include /home/admin/conf/web/nginx.i.site.ru.conf*;
}
Т.е. просто куски кода.
Соответственно nginx не перезапустился, о чём мне на почту пришли сообщения об ошибке.

Code: Select all

 * Restarting nginx nginx
nginx: [emerg] "location" directive is not allowed here in /home/admin/conf/web/snginx.conf:2
nginx: configuration file /etc/nginx/nginx.conf test failed
apache2, по всей видимости, перезапустился, т.к. конфиг испорчен некритично.

Я почитал темы и так понял, что при обновлении LetsEncrypt зачем-то старые конфиги удаляются, а новые криво создаются из шаблонов.

АДМИНИСТРАЦИЯ!

Вопрос: ЗАЧЕМ ВЫ ТРОГАЕТЕ КОНФИГИ?!!! ОНИ РАНЕЕ БЫЛИ НАСТРОЕНЫ ПРАВИЛЬНО, ВСЕ ПУТИ НА СЕРТИФИКАТЫ ТАМ ЕСТЬ! ПОЧЕМУ БЫ ПРОСТО НЕ ОБНОВИТЬ СЕРТИФИКАТЫ И ПЕРЕЗАПУСТИТЬ nginx И apache2???

И с какого перепугу я должен, как вы советуете, изменять шаблоны и для чего? Вы их замените в следующий раз с каким-нибудь обновлением, и что я должен буду заново чего-то там писать? Это тупиковый путь. Тем более, что у меня в конфигах такие параметры добавлены, которых нет в ваших шаблонах.

А если мне понадобится добавить новый домен в конфиг, то я просто скопирую в созданные по шаблону настройки недостающие части.

Когда прекратится эта ВАКХАНАЛИЯ? НЕ ТРОГАЙТЕ РАБОЧИЕ КОНФИГИ!!!

Re: Ошибка LetsEncrypt

Posted: Tue Jul 11, 2017 9:39 am
by makas
RaRa wrote: Вопрос: ЗАЧЕМ ВЫ ТРОГАЕТЕ КОНФИГИ?!!! ОНИ РАНЕЕ БЫЛИ НАСТРОЕНЫ ПРАВИЛЬНО, ВСЕ ПУТИ НА СЕРТИФИКАТЫ ТАМ ЕСТЬ! ПОЧЕМУ БЫ ПРОСТО НЕ ОБНОВИТЬ СЕРТИФИКАТЫ И ПЕРЕЗАПУСТИТЬ nginx И apache2???

И с какого перепугу я должен, как вы советуете, изменять шаблоны и для чего? Вы их замените в следующий раз с каким-нибудь обновлением, и что я должен буду заново чего-то там писать? Это тупиковый путь. Тем более, что у меня в конфигах такие параметры добавлены, которых нет в ваших шаблонах.
Дело в том, что в Весте другой подход. Чтобы изменения из конфига не исчезали, нужно их вносить в шаблоны.
Так как если панель захочет автоматически добавить какой-то параметр в конфиг, то сначала удаляется старый конфиг, а потом на основе шаблона создается новый и в него добавляется новый параметр. Поэтому свои правки нужно вносить в шаблоны. Именно так и работает продление сертификатов. Сначала удаляется старый сертификат, потом создается новый, а вместе с ним создается и новый конфиг из шаблона.
В других панелях тоже есть шаблоны, но там конфиг создается по шаблону лишь один раз, во время создания домена(сайта), а дальше все изменения вносятся в рабочий конфиг и никакие ваши правки не изчезают.