请问我的SSL证书怎么不会自动续期呢
请问怎么解决呢? 我的不能自动续期,现在要怎么才能续期呢?谢谢
补充内容 (2019-5-16 12:14):
系统是 CentOS 6 32-bit lnmp那个版本的?
crontab -l 看一下规则是否存在
/var/log/cron 看一下是否有运行记录
上传acme.sh的日志 好像是1.5的,具体的我也不知道,请问怎么查呢
# crontab -l
59 0 * * * "/usr/local/acme.sh"/acme.sh --cron --home "/usr/local/acme.sh" > /dev/null
# /var/log/cron
-bash: /var/log/cron: Permission denied
我把 domian.com 下面的fullchain.cer 拷到www.domain.com 下面去,现在出现现这种错误了
# /etc/init.d/nginx restart
Stoping nginx... nginx is not running.
Starting nginx... nginx: SSL_CTX_use_PrivateKey_file("/usr/local/nginx/conf/ssl/www.aaaaaaa.com/www.aaaaaaaaaa.com.key") failed (SSL: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch)
failed sky 发表于 2019-5-16 13:49
你这证书都删掉了,nginx肯定就没法启动了
删掉提示的域名虚拟主机配置文件里的ssl的整个server,就可以启动nginx了
acme.sh.log显示 miracxxxx.com 的域名正常生成证书
如果要通过http验证生成证书的话必须网站能正常访问
如果用泛域名ssl证书,只能使用api进行验证,泛域名ssl证书不能添加 www.的域名,泛域名证书教程里说的很明白,可以自己去仔细看一下
ssl证书不匹配肯定是没法用 谢谢,用命令删除主机现在居然可以打开了,而且续期了。
但是我为另外的网站添加SSLlnmp ssl add 又不行,显示
1: Use your own SSL Certificate and Key
2: Use Let's Encrypt to create SSL Certificate and Key
Enter 1 or 2: 2
Please enter your email address: aaa@gmail.com
It will be processed automatically.
/bin/certbot
Starting create SSL Certificate use Let's Encrypt...
Bootstrapping dependencies for RedHat-based OSes that will use Python3... (you can skip this with --no-bootstrap)
yum is /usr/bin/yum
To use Certbot, packages from the EPEL repository need to be installed.
Enable the EPEL repository and try running Certbot again.
Let's Encrypt SSL Certificate create failed!
You have new mail in /var/spool/mail/root sky 发表于 2019-5-16 16:34
谢谢,用命令删除主机现在居然可以打开了,而且续期了。
但是我为另外的网站添加SSLlnmp ssl add 又不行 ...
certbot问题比较多
按 https://lnmp.org/notice/lnmp-v-15.html 教程把certbot升级到acme.sh 谢谢了
安装包我已经上传上去了,可是执行不了如下命令,请教哦,谢谢
# ./upgrade1.x-1.5.sh
-bash: ./upgrade1.x-1.5.sh: No such file or directory
# sky 发表于 2019-5-16 21:56
谢谢了
教程都说了在安装包目录下,你这明显不是 cd lnmp1.5-full 在运行./upgrade1.x-1.5.sh
页:
[1]