Page 1 of 1
Local resolving checks failed for domain
Posted: Tue 7. Jan 2020, 23:53
by webserviceraidt
Hallo Liebe keyhelp Community,
leider wurde der vorherige Beitrag geschlossen. Ich habe das Probleme leider immer noch.
Hier nochmal die komplette Zusammenfassung des Problems:
Hallo lieber Keyhelp Community,
ich bin hier neu im Forum und habe scheinbar das gleiche Problem auf meiner keyhelp Installation.
Was ich feststellen konnte, ist das, wenn ich die http auf HTTPS Umleitung in den Domaineinstellungen einschalte es nicht mehr funktioniert. Schalte ich diese aus lässt sich das Zertifikat ohne Probleme aktualisieren.
Führe ich bei aktiver HTTPS Umleitung der Domain über wget ein Download der Challenge über die Shell aus bricht dieser ab da er auf HTTPS umgeleitet wird (siehe Screenshot)
Bei ausgeschalteter Umleitung funktioniert es einwandfrei.
Ich habe in einem anderen Forumsbeitrag gelesen das man unter den Apache-Einstellungen der Domain folgendes eingeben soll, um diesem Problem zu entgehen
<IfModule mod_proxy.c>
ProxyPass /.well-known/acme-challenge !
</IfModule>
Alias /.well-known/acme-challenge /home/keyhelp/www/.well-known/acme-challenge
ProxyPass /
http://127.0.0.1:27876/
ProxyPassReverse /
http://127.0.0.1:27876/
Leider bringt mich dies nicht weiter. Er trägt zwar alles sauber ein die Aktualisierung des Zertifikats funktioniert trotzdem nicht. Fehler ist weiterhin wie oben auf dem Screenshot.
Zur Info:
Im Serverlog erhalte ich folgenden Fehler:
a lets encrypt error occurred for domain "bla.test.de"
im SSL Log erhalte ich den folgenden Fehler:
[04-Jan-2020 00:03:09] ERROR --> a lets encrypt error occurred: Local resolving checks failed for domain "bla.test.de".
Ich hoffe, mir kann hier jemanden helfen mein Problem zu lösen? Ich danke schonmal im vor raus für die Hilfe.
Gruß
Nach Anpassung der Konfiguration wie von Blackmoon vorgeschlagen habe ich leider immer noch das Problem.
Hallo Blackmoon,
danke für die Tipps.
Ich hab die Zeilen jetzt angepasst leider ohne Änderung. Ich bekomme immer noch die gleichen Fehler.
Nur damit ich nichts falsch gemacht habe. Die Zeilen müssen unter folgendem Punkt eingetragen werden richtig?
Gruß
Vielleicht kann mir jemand aus der Community noch einen Tipp geben um mein Problem zu lösen.
Gruß
Re: Local resolving checks failed for domain
Posted: Mon 13. Jan 2020, 23:32
by webserviceraidt
Hallo,
kann mir hier niemand mit meinem Problem helfen?
Vielleicht bin ich auch einfach zu doof und der Fehler ist offensichtlich, dann würde ich mich über einen Hinweis freuen.
Gruß
Re: Local resolving checks failed for domain
Posted: Tue 14. Jan 2020, 20:34
by Blackmoon
Guten Abend.
Schuss in Blaue... aktiviere die Umleitung erst nach dem das LE - Zertifikat angeforder wurde.
Gruß,
Dani
Re: Local resolving checks failed for domain
Posted: Wed 15. Jan 2020, 01:21
by webserviceraidt
Hallo Dani,
danke nochmal für deine Antwort. Das funktioniert schon aber ich müsste ja dann alle x Tage alle meine Domains durchgehen und zur Zertifikatserneuerung die HTTPS Umleitung deaktivieren.
Das Problem müssten ja alle Keyhelp Benutzer genauso haben die LE nutzen. Oder macht ihr die https Umleitung auf einen andere Art?
Gruß
Andreas
Re: Local resolving checks failed for domain
Posted: Wed 15. Jan 2020, 09:40
by Martin
Hallo,
die HTTPS Umleitung wird im Standardfall dann durch KeyHelp selbst durchgeführt.
Re: Local resolving checks failed for domain
Posted: Wed 15. Jan 2020, 20:09
by Blackmoon
webserviceraidt wrote: ↑Wed 15. Jan 2020, 01:21
Das funktioniert schon aber ich müsste ja dann alle x Tage alle meine Domains durchgehen und zur Zertifikatserneuerung die HTTPS Umleitung deaktivieren.
Das Problem müssten ja alle Keyhelp Benutzer genauso haben die LE nutzen. Oder macht ihr die https Umleitung auf einen andere Art?
Beim Verlängern dürfte das Problem nicht mehr auftauchen. Denn zu diesem Zeitpunkt ist ein gültiges Zertifikat vorhanden und entspricht dem FQDN. Ich habe es bisher noch nicht genauer angeschaut -> Zeitmangel.
Re: Local resolving checks failed for domain
Posted: Fri 17. Jan 2020, 00:43
by webserviceraidt
Hallo Zusammen,
@Martin: Ich habe es gerade ausprobiert, wenn ich die Umleitung deaktiviere dann funktioniert die Umleitung nicht mehr.
@Blackmoon: Leider ist das nicht der Fall. Das Interessante ist eher das die Initiale Erstellung des Zertifikats klappt aber die Verlängerung nicht (was sich mir nicht ganz erschließt).
Gruß
Andreas