[SSL] cURL kann in KeyHelp hinterlegte Domains nicht erreichen (  [GELÖST]

Locked
elyday
Posts: 1
Joined: Thu 24. Sep 2020, 15:08

[SSL] cURL kann in KeyHelp hinterlegte Domains nicht erreichen (

Post by elyday »

Hallo,

ich hoffe ihr könnt mir bei einem Problem mit meiner KeyHelp Installation weiterhelfen.
Ich habe heute festgestellt, dass KeyHelp diverse SSL Zertifikate nicht erneuern kann, da die Ausführung von cURL fehlschlägt.

Zuerst konnte ich feststellen, dass in der /etc/hosts noch eine alte IP-Adresse steht. Nach dem ich diese angepasst habe, erschien schon ein neuer Fehler, welchen ich für das Zertifikat für die Administrationsoberfläche durch einen workaround beheben konnte (/etc/hosts so angepasst, dass hostname auf 127.0.0.1 zeigt). Dieser workaround funktioniert doch leider nicht für die anderen Domains, da ich nicht jede Sub-Domain dort pflegen möchte.

Der folgende Fehler erscheint in der Log-Datei:

Code: Select all

[24-Sep-2020 14:16:12] INFO  --> Curl: Failed to connect to **.**.li port 80: Connection refused (http://**.**.li/.well-known/acme-challenge/local-check-5f6c8e0c92ed46.30813791)
[24-Sep-2020 14:16:12] ERROR --> a Let's Encrypt error occurred: Local resolving checks failed for domain "**.**.li". Please ensure that your domain is locally resolvable!
Folgendes steht in der /etc/resolv.conf:

Code: Select all

nameserver 8.8.8.8
nameserver 8.8.4.4
Ich konnte bisher noch nicht wirklich eine Lösung finden und hoffe das ihr einen Tipp für mich habt.

Grüße
User avatar
space2place
Posts: 494
Joined: Tue 24. Mar 2020, 11:02
Contact:

Re: [SSL] cURL kann in KeyHelp hinterlegte Domains nicht erreichen (  [GELÖST]

Post by space2place »

Zeig mal bitte Deine "/etc/hosts"
Ich vermute ganz stark die sieht bei Dir ungefähr so aus

Code: Select all

127.0.0.1       localhost
127.0.1.1       mein-server-fqdn.tld mein-server-fqdn

# The following lines are desirable for IPv6 capable hosts
::1     localhost ip6-localhost ip6-loopback
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
123.123.123.123   mein-server-fqdn.tld mein-server-fqdn
Die "/etc/hosts" wird immer vor den Nameserver genommen.
Um keine Probleme zu haben trage ich es immer so ein

Code: Select all

127.0.0.1       localhost
127.0.1.1       mein-server-fqdn.local mein-server-fqdn

# The following lines are desirable for IPv6 capable hosts
::1     localhost ip6-localhost ip6-loopback
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
123.123.123.123   mein-server-fqdn.tld mein-server-fqdn
Locked