Letsencrypt geht nicht für alle Domains (> token not available)

  • Bei einer Konfiguration treten bei der Erstellung von LetsEncrypt Zertifikaten bei einigen Domains Fehler auf:



    Das System ist folgendermaßen konfiguriert

    • Debian Jessie
    • Froxlor
    • nginx mit php-fcgi
    • Apache2.4 als optionaler Proxy über Port 8080
    • Konfiguration ausgehend von den Froxlor Vorgaben

    Eine erstellte /var/www/froxlor/.well-known/acme-challenge/test.txt ist über die entsprechende Domain aufrufbar.
    Was mich wundert ist, dass weitere Domains und auch Subdomains diesen Fehler nicht auslösen.


    Viele Grüße, Dorian

    Kommt in die inoffizielle Netcup Support-Gruppe auf Telegram: https://t.me/nc_chat :*

  • In der ersten Fehlermeldung steht seltsamerweise: Connection refused (und trotzdem macht das Script weiter?!)


    Läuft auf dem Server eine Firewall? Oder wurde der Webserver durch das Script restarted/reloaded und lief beim Teestaufruf noch nicht?



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Sollte eigentlich keinen restart geben.


    Die /var/log/nginx/error.log sagt:

    Code
    2017/03/30 13:05:33 [error] 4336#4336: *15 open() "/var/www/froxlor/.well-known/acme-challenge/O2AlwgIQbdIa3iWxFk8ibAtDp8YYqHfV7uU7_uuuYXg" failed (2: No such file or directory), client: 66.133.109.36, server: v22016102474838XXX.nicesrv.de, request: "GET /.well-known/acme-challenge/O2AlwgIQbdIa3iWxFk8ibAtDp8YYqHfV7uU7_uuuYXg HTTP/1.1", host: "v22016102474838XXX.nicesrv.de"




    Ich werde nochmal eine erfolgreiche Generierung aus den logfiles raussuchen.. hier für eine weitere, bei Froxlor eingetragene Domain:
    access.log

    Code
    66.133.109.36 - - [30/Mar/2017:01:11:53 +0200] "GET /.well-known/acme-challenge/0LP2i8hU7U1FOts62IF12fFgLA4WqNyCi4LZUwJl7Fc HTTP/1.1" 200 87 "-" "Mozilla/5.0 (compatible; Let's Encrypt validation server; +https://www.letsencrypt.org)"


    Dementsprechend steht in der Konsole dann:

    Kommt in die inoffizielle Netcup Support-Gruppe auf Telegram: https://t.me/nc_chat :*

    Einmal editiert, zuletzt von herrkaffeetrinken ()

  • Hier noch die entsprechenden config files für die nicht funktionierende Domain:


    und für die funktionierende Domain:

    Kommt in die inoffizielle Netcup Support-Gruppe auf Telegram: https://t.me/nc_chat :*

  • Ich habe das Problem nun etwas eingrenzen können:
    Mein Server scheint die entsprechende Domain nur mit der internen IP 127.0.1.1 aufzulösen:

    Code
    ping v22016102474838XXX.nicesrv.de
    PING v22016102474838XXX.nicesrv.de (127.0.1.1) 56(84) bytes of data.



    Eine andere funktionierende Domain löst korrekt auf:

    Code
    ping scanalog.de
    PING scanalog.de (188.68.55.20) 56(84) bytes of data.


    Wie lässt sich das korrigieren?

    Kommt in die inoffizielle Netcup Support-Gruppe auf Telegram: https://t.me/nc_chat :*