Page 1 of 1

Problem mit Let's Encrypt-Zertifikaten

Posted: Mon 9. Nov 2020, 10:44
by Eomer
Hallo zusammen,

ich erhalten seit einiger Zeit die folgende Meldung:

Code: Select all

Bei der routinemäßigen Überprüfung der SSL/TLS-Zertifikate traten folgende Probleme auf:

------------
Certificate name: keyhelp.rlxd.de (Let's Encrypt)
Valid until: 2020-11-08 22:03:37 (0 day(s) left)
Message: Verification ended with an error. Response: {"type":"http-01","status":"invalid","error":{"type":"urn:ietf:params:acme:error:connection","detail":"Fetching https:\/\/keyhelp.rlxd.de\/.well-known\/acme-challenge\/i8q6vT-ieUjvJQ1Th2bW7QrY0Voe6YblfbSGxEnraPc: Timeout during connect (likely firewall problem)","status":400},"url":"https:\/\/acme-v02.api.letsencrypt.org\/acme\/chall-v3\/8464529361\/cFGe1g","token":"i8q6vT-ieUjvJQ1Th2bW7QrY0Voe6YblfbSGxEnraPc","validationRecord":[{"url":"http:\/\/keyhelp.rlxd.de\/.well-known\/acme-challenge\/i8q6vT-ieUjvJQ1Th2bW7QrY0Voe6YblfbSGxEnraPc","hostname":"keyhelp.rlxd.de","port":"80","addressesResolved":["93.159.252.46","2a00:fe0:1:4d::cafe"],"addressUsed":"2a00:fe0:1:4d::cafe"},{"url":"http:\/\/keyhelp.rlxd.de\/.well-known\/acme-challenge\/i8q6vT-ieUjvJQ1Th2bW7QrY0Voe6YblfbSGxEnraPc","hostname":"keyhelp.rlxd.de","port":"80","addressesResolved":["93.159.252.46","2a00:fe0:1:4d::cafe"],"addressUsed":"93.159.252.46"},{"url":"https:\/\/keyhelp.rlxd.de\/.well-known\/acme-challenge\/i8q6vT-ieUjvJQ1Th2bW7QrY0Voe6YblfbSGxEnraPc","hostname":"keyhelp.rlxd.de","port":"443","addressesResolved":["93.159.252.46","2a00:fe0:1:4d::cafe"],"addressUsed":"2a00:fe0:1:4d::cafe"}]}
------------
Zu meiner Scham muss ich sagen, dass ich es bisher ignoriert habe und nun alle Websiten (nicht nur das Panel) einen Zertifikatsfehler haben.
Habt Ihr Ideen woran es liegen könnte? Die Firewall habe ich eigentlich nicht angepackt bzw. steuere diese ja über Keyhelp.

Viele Grüße

Re: Problem mit Let's Encrypt-Zertifikaten  [GELÖST]

Posted: Mon 9. Nov 2020, 14:00
by Eomer
Gelöst.

Bei mir hing es mit IPv6-Settings zusammen, offenbar hatte ich einen Konfigurationsfehler in meinem Netplan.
Nach (richtigem) Einrichten von IPv6 lief es.