bamboo06 发表于 2019-10-8 14:19:54

网站迁移时lets encrypt ssl的自动续期问题,军哥请指教

军哥,有个问题请教:
我把网站从A服务器迁移到B服务器,A服务器已配置好SSL及自动更新设置,我直接把A下的/usr/local/acme.sh目录拷贝到B对应的目录下,及A下的spool/root自动更新cron脚本拷贝到B下,这样能实现自动SSL续期么?或者有什么快捷的方法么?军哥,请指教。
PS:因为A服务器上的网站是泛域名,有几百个,量很大,所以在B上重新配置有点繁琐。

licess 发表于 2019-10-8 16:43:30

这个不确定一点能行,迁移过去后可以手动执行crontab里续期命令看看是否能正常续期

bamboo06 发表于 2019-10-8 17:50:04

licess 发表于 2019-10-8 16:43
这个不确定一点能行,迁移过去后可以手动执行crontab里续期命令看看是否能正常续期 ...

好的,谢谢军哥,我先试一下。

bamboo06 发表于 2019-10-9 11:10:36

licess 发表于 2019-10-8 16:43
这个不确定一点能行,迁移过去后可以手动执行crontab里续期命令看看是否能正常续期 ...

军哥,更新过程中(加--force了,因为ssl未到期),卡在Getting domain auth token for each domain界面,已按论坛提示更新了:
yum install nss -y
/usr/local/acme.sh/acme.sh --upgrade
仍然卡Getting domain auth token for each domain不动,军哥能看下什么原因么?

bamboo06 发表于 2019-10-9 13:52:33

bamboo06 发表于 2019-10-9 11:10
军哥,更新过程中(加--force了,因为ssl未到期),卡在Getting domain auth token for each domain界面 ...

卡住的提示:
Getting domain auth token for each domain
过了好久(估计半小时以上)才提示下面信息
It seems the CA server is busy now, let's wait and retry. Sleeping 1 seconds.
It seems the CA server is busy now, let's wait and retry. Sleeping 1 seconds.

licess 发表于 2019-10-9 15:45:55

bamboo06 发表于 2019-10-9 13:52
卡住的提示:
Getting domain auth token for each domain
过了好久(估 ...

/usr/local/acme.sh/acme.sh --upgrade 升级时是否报错?
发一下acme.sh的日志看一下

bamboo06 发表于 2019-10-9 16:38:27

本帖最后由 bamboo06 于 2019-10-9 16:46 编辑

--upgrade 提示更新成功,没有报错信息,军哥
附件是最新的一次更新日志。

licess 发表于 2019-10-9 20:21:38

bamboo06 发表于 2019-10-9 16:38
--upgrade 提示更新成功,没有报错信息,军哥
附件是最新的一次更新日志。
...

curl -IL https://acme-v02.api.letsencrypt.org/acme/new-order 看一下返回信息
你服务器是哪的?

bamboo06 发表于 2019-10-9 21:00:31

licess 发表于 2019-10-9 20:21
curl -IL https://acme-v02.api.letsencrypt.org/acme/new-order 看一下返回信息
你服务器是哪的? ...

德国的一家vps contabo
军哥 返回以下信息,见附件图片,文字发不上来

shares 发表于 2019-10-9 21:44:58

这个问题很有代表性啊
回来我还打算换系统的
看来你的问题不解决我还不敢换:(

shares 发表于 2019-10-9 21:45:28

重新申请ssl不行吗?

qdfushuai 发表于 2019-10-10 00:43:53

用免费1年的证书得了...免费证书好多机器都直接不通...比如腾讯云...

licess 发表于 2019-10-10 08:36:40

bamboo06 发表于 2019-10-9 21:00
德国的一家vps contabo
军哥 返回以下信息,见附件图片,文字发不上来

连接letsencrypt服务器正常
不大清除是什么原因了

bamboo06 发表于 2019-10-10 08:40:59

licess 发表于 2019-10-10 08:36
连接letsencrypt服务器正常
不大清除是什么原因了

好的军哥,我再试试看~~

bamboo06 发表于 2019-10-10 08:41:36

shares 发表于 2019-10-9 21:45
重新申请ssl不行吗?
一是域名太多,几百个,二是生产环境,都配置好了,不敢瞎折腾
页: [1] 2
查看完整版本: 网站迁移时lets encrypt ssl的自动续期问题,军哥请指教