Привет! Похоже, я не смогу получить доступ к своей домашней лаборатории извне через TalkTalk eero, если это не будет признано «достаточно безопасным». Я выполнил все необходимые шаги для настройки ACME. Мой домен с OVH. API Key сконфигурирован и имеет права PUT, GET, POST и DELETE для /domain/zone/* без ограничений по IP-адресу. Я сконфигурировал ACME аккаунт и DNS плагин с API строками и попытался сгенерировать сертификат для node0: (имя домена удалено, вырезаны конфиденциальные части) Загружаю детали ACME аккаунта Размещаю ACME заказ URL заказа: Получаю детали авторизации с ' ' Проверка для node0.[вырезано].uk в ожидании! [Ср, 05 фев 2025 11:28:39 GMT] Использую конечную точку OVH: [Ср, 05 фев 2025 11:28:39 GMT] Проверяю аутентификацию [Ср, 05 фев 2025 11:28:39 GMT] Consumer key в порядке. [Ср, 05 фев 2025 11:28:39 GMT] Добавляю запись [Ср, 05 фев 2025 11:28:39 GMT] Ошибка добавления txt записи. [Ср, 05 фев 2025 11:28:39 GMT] Ошибка добавления txt для домена:_acme-challenge.node0.[вырезано].uk ОШИБКА ЗАДАНИЯ: команда 'setpriv --reuid nobody --regid nogroup --clear-groups --reset-env -- /bin/bash /usr/share/proxmox-acme/proxmox-acme setup ovh node0.[вырезано].uk' завершилась неудачно: код выхода 1. Есть какие-нибудь идеи, что может пойти не так? Могу ли я хотя бы получить подтверждение того, что все в порядке на стороне pve и, скорее всего, проблема в правах DNS у хостинг-провайдера? Прочитав , я изменил DEBUG на 1 в ACME и изменил _debug на _info в dnsapi для $data и $response. Но я понятия не имею, какой лог проверить для вывода. Пожалуйста, помогите — спасибо!
Проблема с выдачей SSL-сертификата.
Похоже, у нас тут небольшая заминка с SSL. Сейчас разбираемся, как поскорее решить эту проблему. #SSL #certificate #troubleshooting, Proxmox Виртуальная Среда
|
05.02.2025 12:47:00
|
|
|
|
|
|
05.02.2025 15:45:00
Ну что ж, я открыл порты и сделал HTTP-валидацию. Но мне всё равно хотелось бы разобраться с нормальной DNS-валидацией.
|
|
|
|
|
Читают тему
