Size: a a a

2020 May 29

41

45 13 in Sys-Admin Help
Yevgeniy Goncharov
Авторше спасибо! Столько времени было потрачено, видно с душой делался доклад)
И ей выделю особенное внимание)
источник

A

Anton in Sys-Admin Help
А может кто сталкивался? Был скрипт для эксченджа для автообновления сертификата, когда то давно сделал. Потом вроде в марте их отзывали, я быстро пересоздал его. Теперь же он не хочет создавать новый, ругается на [INFO] Preliminary validation looks good, but ACME will be more thorough...
[EROR] {
 "type": "urn:ietf:params:acme:error:unauthorized",
 "detail": "Invalid response from https://mail.example.ru/.well-known/acme-challenge/vsBysVvnL7jI_6-ZUrV8GnE2krUaD0ZvSGkAEzvkwNY [55.5.5.55]: 404",
 "status": 403
}
[EROR] Authorization result: invalid
источник

A

Anton in Sys-Admin Help
такое ощущение что он не может прочесть файл валидации
источник

A

Anton in Sys-Admin Help
Но я создал там вручную файлик, все ок
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
404 и 403 ни о чем тебе не говорят?
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
403… неавторизованный доступ…
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
вполне не может
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
если waf стоит (обычно они любят 403, 401 отдавать) логи проверь
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
ну или веб-сервер или что там у тебя
источник

A

Anton in Sys-Admin Help
ну это я понял, вопрос почему? у меня iis. Опять же, вручную создал файл в этом каталоге, все ок
источник

A

Anton in Sys-Admin Help
А. я понял в чем прикол. Он доступен только из локалки
источник

A

Anton in Sys-Admin Help
Спасибо)
источник

A

Anton in Sys-Admin Help
Тогда вопрос как отключить принудительный редирект на хттпс? во вкладке ssl settings галочка require ssl убрана
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
на сколько помню исходя из логики работы сертбота, то ему для теста нужен 443
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
или тебе редирект
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
редирект на iis?
источник

A

Anton in Sys-Admin Help
да, редирект на иис
источник

A

Anton in Sys-Admin Help
сейчас он автоматом хттп на хттпс переделывает
источник

SW

Simon Whispers in Sys-Admin Help
Yevgeniy Goncharov
на сколько помню исходя из логики работы сертбота, то ему для теста нужен 443
Сертботу необязательно 443, можно и 80 (пока webroot не сделал, гонял по нему).
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
443 для файервола точно надо
источник