问题标签 [lets-encrypt]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
0 回答
1063 浏览

nginx - Letencrypt 不创建 acme-challenge

只需按照这里的简单说明(Debian 7 Wheezy with Nginx 1.8.x) https://www.digitalocean.com/community/tutorials/how-to-secure-nginx-with-let-s-encrypt-on-ubuntu- 14-04

./letsencrypt-auto certonly -a webroot --webroot-path=/var/www/html -d sub.domain.com

我看到它创建了文件夹.well_known(在 /var/www/html 下),但它没有创建acme-challenge文件夹(以及它下面的实际文件)所以在 http 回发时,我得到The client lacks sufficient authorization是因为文件不存在

我将如何尝试追查为什么它不会创建

/var/www/html/.well_known/acme-challenge/file

文件?

谢谢,克里斯

0 投票
2 回答
220 浏览

lets-encrypt - 让 Encrypt 更新协议步骤

我有一个自定义客户端,用于获取 Lets Encrypt 证书,但我无法制定正确的协议来更新证书。我发现的规范版本在确切的更新过程中似乎非常模糊。

续订过程与新证书请求有什么不同吗?有没有我可以跳过的步骤,还是完全不同?如果这有所作为,我目前正在使用基于 DNS 的验证。目前,我只是在完成整个过程后申请新证书,但我不确定这是正确的方式还是过度杀戮或非常糟糕的事情。

0 投票
1 回答
188 浏览

lets-encrypt - 让我们加密更新不起作用

我的 Let's encrypt 证书今天已经过时了。所以我尝试重新安装证书,我得到了:

但我仍然无法访问。如果存在一些缓存?网址是https://www.awesomes.cn/

0 投票
1 回答
1113 浏览

apache - https 的 htaccess 文件出现错误 500

我在 online.net 上购买了一个共享主机,他们有 SSL 和 Let's Encrypt。

我不明白为什么这个 .htaccess 文件出现 500 错误,该页面位于 https 中,有时会重定向到 www。

我想要一个像https://exemple.com这样没有 www 的 URL,总是在 https 中。

此配置文件来自html5boilerplate.com

预先感谢 !

0 投票
1 回答
440 浏览

monit - 我应该将pem文件的权限更改为700吗?

我正在设置monit来监控vps,当我添加pem文件时,monit说它没有权限所以我应该将pem文件权限更改为700吗?

0 投票
1 回答
4556 浏览

https - 让我们加密错误“urn:acme:error:unauthorized”

我使用 Lets Encrypt 并得到错误: urn:acme:error:unauthorized ::客户端缺乏足够的授权 ::解析密钥授权文件时出错:密钥授权无效:令牌格式错误

我尝试:sudo service nginx stop 但得到错误:nginx 服务未加载

0 投票
1 回答
641 浏览

automation - 是否可以通过 HTTPS 进行证书授权?

我正在使用来自https://github.com/Lone-Coder/letsencrypt-win-simple的 Let's Encrypt IIS 客户端为服务器生成证书。由于证书只有三个月的有效期,我希望它能够自动更新。

但是我需要自动更新证书的服务器只绑定到 https:||mysubdomain.mydomain.com:443 和 smtp:||mysubdomain.mydomain.com:25。http:||mysubdomain.mydomain.com:80 和 ftp:||mysubdomain.mydomain.com:21 都指向不同的服务器。

正如您可能已经猜到的那样,现在在此过程中抛出的错误是“ACME 服务器可能无法访问 http:||mysubdomain.mydomain.com:80/.well-known/acme-challenge/abcdefgh... xyz”。

我完全清楚为什么,但我无法修复它,因为 http:||mysubdomain.mydomain.com 必须指向另一台服务器。如果 ACME 服务器尝试 https:||mysubdomain.mydomain.com:443/.well-known/acme-challenge/abcdefgh...xyz,但忽略任何证书问题,他将成功找到挑战。

有什么我可以做的,我忽略的任何功能,可以帮助我让自动续订工作吗?

0 投票
2 回答
3449 浏览

javascript - LetsEncrypt 覆盖不同端口

所以我有一个 Apache 服务器在端口 443 上运行,NodeJS 安装在最新版本的 Ubuntu 上。现在我的一切都运行得很完美,除了在我运行 NodeJS 服务器的端口 100 上没有 SSL。

当我将它切换到端口 80 并通过 运行服务器时sudo,它给出了一个错误,所以我当然不能这样做。是否有任何解决方案可以让 LetsEncrypt SSL 覆盖 443 和 80 以外的端口?

0 投票
2 回答
3849 浏览

ssl - 让我们为同一个域、多个实例加密 SSL 证书

我已经在域实例上成功安装了 Let's Encrypt SSL 证书(在 Ubuntu 14.4 上),但我现在想在同一个域的另一个虚拟实例上安装相同的证书。

问题:对于同一个域的多个虚拟实例,我应该只是从初始初始复制证书(使用 Let's Encrypt 工具),还是有其他更好的方法?

我想您不能向 Let's Encrypt 查询新证书,否则它将使第一个证书无效。

我目前正在共享有效的证书。

0 投票
2 回答
8865 浏览

ssl - 如何使用 Lets Encrypt 为子域添加证书

我有一个 NGINX 服务器,我正在尝试使用 Let's Encrypt 添加 SSL。

我的开发设置如下:

生产情况如下:

因此,在我的 nginx 默认页面中,我有两个服务器块,一个用于开发,另一个用于生产

我想为两台服务器提供一份证书。

我知道根据 Let's Encrypt 网站,命令如下

cd /opt/letsencrypt ./letsencrypt-auto certonly -a webroot --webroot-path=/usr/share/nginx/html -d example.com -d www.example.com

但这只有在 SUBDOMAIN 具有相同的 webroot 时才能完成,这在我的情况下是不正确的。

那么我如何在这里为两者添加 CERT

请帮帮我