Page 1 of 1

SSL Zertifikat Error

Posted: Thu 21. Apr 2022, 10:15
by Daniel.Rck
Hi Leute,

ich habe jetzt KeyHelp schon 2 Jahre und, da hatte ich ab und an mal folgendes Problem:

Manchmal, wenn ich meinen HauptDomains beim erstellen das LetsEncrypt Zertifikat zuweise und es generiert wird, kommt dieser Fehler.

Code: Select all

[21-Apr-2022 07:55:19] INFO  --> check domain "crew26.at'
[21-Apr-2022 07:55:19] INFO  --> certificate file does not exist
[21-Apr-2022 07:55:19] INFO  --> renew cert
[21-Apr-2022 07:55:19] INFO  --> Using certificate authority: "https://acme-v02.api.letsencrypt.org/" (LIVE).
[21-Apr-2022 07:55:19] INFO  --> Getting endpoint URLs.
[21-Apr-2022 07:55:19] INFO  --> Account "crew26" already registered. Continue.
[21-Apr-2022 07:55:19] INFO  --> Requesting Key ID.
[21-Apr-2022 07:55:19] INFO  --> Sending signed request to "https://acme-v02.api.letsencrypt.org/acme/new-acct".
[21-Apr-2022 07:55:20] INFO  --> Start certificate generation.
[21-Apr-2022 07:55:20] INFO  --> Token stored at: /home/keyhelp/www/.well-known/acme-challenge/local-check-62610de85dc860.73756249
[21-Apr-2022 07:55:20] INFO  --> Curl: Could not resolve host: crew26.at (http://crew26.at/.well-known/acme-challenge/local-check-62610de85dc860.73756249)
[21-Apr-2022 07:55:20] ERROR --> a Let's Encrypt error occurred: Local resolving checks failed for domain "crew26.at". Please ensure that your domain is locally resolvable!
[21-Apr-2022 07:55:20] INFO  --> check domain "www.crew26.at'
[21-Apr-2022 07:55:20] INFO  --> certificate file does not exist
[21-Apr-2022 07:55:20] INFO  --> renew cert
[21-Apr-2022 07:55:20] INFO  --> Using certificate authority: "https://acme-v02.api.letsencrypt.org/" (LIVE).
[21-Apr-2022 07:55:20] INFO  --> Getting endpoint URLs.
[21-Apr-2022 07:55:20] INFO  --> Account "crew26" already registered. Continue.
[21-Apr-2022 07:55:20] INFO  --> Requesting Key ID.
[21-Apr-2022 07:55:20] INFO  --> Sending signed request to "https://acme-v02.api.letsencrypt.org/acme/new-acct".
[21-Apr-2022 07:55:21] INFO  --> Start certificate generation.
[21-Apr-2022 07:55:21] INFO  --> Token stored at: /home/keyhelp/www/.well-known/acme-challenge/local-check-62610de9be20a5.04665939
[21-Apr-2022 07:55:21] INFO  --> Curl: Could not resolve host: www.crew26.at (http://www.crew26.at/.well-known/acme-challenge/local-check-62610de9be20a5.04665939)
[21-Apr-2022 07:55:21] ERROR --> a Let's Encrypt error occurred: Local resolving checks failed for domain "www.crew26.at". Please ensure that your domain is locally resolvable!
Ich mache dann immer ein Wartungsintervall und warte immer sehr lange, aber woran liegt das?
Bei meinen anderen Domains, ging die Generation vom Zertifikat auch innerhalb 5 Sekunden.




[Mod-Edit]
CODE-Tags eingefügt.

Re: SSL Zertifikat Error

Posted: Thu 21. Apr 2022, 10:19
by Daniel.Rck
Habe jetzt noch eine Weile gewartet und bei einer der Domain ging es jetzt, nach einem Wartungsintervall.
Aber ist das normal, dass das immer so lange dauert?

Re: SSL Zertifikat Error  [GELÖST]

Posted: Thu 21. Apr 2022, 10:41
by Alexander
Hallo,

Wie in der Meldung steht: "a Let's Encrypt error occurred: Local resolving checks failed for domain "crew26.at". Please ensure that your domain is locally resolvable!"

Es wird zunächst geprüft, ob die Domain lokal auflöst und das war zu dem Zeitpunkt der Überprüfung nicht der Fall. Im Detail wird hier die URL mit dem Token aufgerufen (http://crew26.at/.well-known/acme-chall ... 0.73756249), welches dann wiederum fehlschlug.
Du kannst dich selbst von der lokalen Auflösung mittels Befehlen wie "host", "wget", "curl" etc. selbst überzeugen, entsprechend wird dir eine Meldung ausgegeben auf die die entsprechend reagieren kannst.

Für kommende Beiträge bitte auch die Beitragsvorlage ausfüllen!