[ERROR] Let's Encrypt error on server "server"  [GELÖST]

Locked
marco
Posts: 211
Joined: Thu 26. Oct 2017, 18:23

[ERROR] Let's Encrypt error on server "server"

Post by marco »

Hi, ich habe gerade ein paar Domains auf den Keyhelp Server gezogen aber es gibt noch Probleme bei den Zertifikaten. Kann es daran liegen das die IP noch nicht überall bekannt ist?

Error: Self check is unable to access token uri "http://domain.de/.well-known/acme-chall ... OZST9k1E4w"
Blackmoon
Posts: 379
Joined: Sat 1. Dec 2018, 16:42

Re: [ERROR] Let's Encrypt error on server "server"  [GELÖST]

Post by Blackmoon »

Guten Abend.
Ob die Namensauflösung (DNS) bereits die neue IP-Adresse kennt, kannst du per SSH auf dem Server prüfen.

Code: Select all

dig a deinedomain.de
Wird noch die bisherige IP-Adresse zurückgeliefert, ist ein bisschen Geduld gefordert. Je nachdem wie hoch der TTL des DNS-Eintrags ist, bis zu 24 Stunden.

Darum setzen wir den TTL vor einem Zug (einen Tag vorher) auf 300 herunter (5 Minuten). D.h. am Umstellungstag wird die Änderung der IP-Adressen und weitere Einträge innerhalb von maximal 5 Minuten gültig.

/Dani
marco
Posts: 211
Joined: Thu 26. Oct 2017, 18:23

Re: [ERROR] Let's Encrypt error on server "server"

Post by marco »

Wenn ich das vom meinem PC teste kommt die richtige IP.
Scheint am Cache im Rechenzentrum zu liegen von den 2 Servern kommt noch die alte IP.
Last edited by marco on Sun 9. Dec 2018, 18:35, edited 1 time in total.
Blackmoon
Posts: 379
Joined: Sat 1. Dec 2018, 16:42

Re: [ERROR] Let's Encrypt error on server "server"

Post by Blackmoon »

Guten Abend.
Wenn du den Befehl auf dem Server ausführst, wird ebenfalls die neue IP-Adresse ausgegeben?

Parallel dazu im Keyhelp unter Systemstatus -> Protokolle die Protokolldatei Wartung von SSL/TLS Zertifikaten aufrufen. Dort siehst du genau, wo der Prozess ein Problem hat.

/Dani
marco
Posts: 211
Joined: Thu 26. Oct 2017, 18:23

Re: [ERROR] Let's Encrypt error on server "server"

Post by marco »

Ich warte mal bis morgen dann sollte das gehen. So wichtig ist es nun auch nicht :)
Locked