안녕하세요. 제 LetsEncrypt 인증서가 최근 4일에 만료되었고, 갱신을 시도해도 모두 실패하고 있습니다. 비슷한 문제를 겪는 다른 분들의 게시물을 꽤 많이 읽어 보았지만, 제시된 해결책들(컨테이너 재빌드, 수동 갱신 명령 실행 등)은 제 경우에는 효과가 없었습니다.
가이드의 문제 해결 섹션을 따라가다 보니 로그(./launcher logs app)에 오류가 있음을 발견했습니다:
[Fri Dec 6 05:30:05 PM UTC 2024] Using CA: https://acme-v02.api.letsencrypt.org/directory
[Fri Dec 6 05:30:05 PM UTC 2024] Multi domain='DNS:discourse.[DOMAIN1].org,DNS:discourse.[DOMAIN1].org,DNS:[DOMAIN2].org'
[Fri Dec 6 05:30:05 PM UTC 2024] Getting domain auth token for each domain
[Fri Dec 6 05:30:07 PM UTC 2024] Getting webroot for domain='discourse.[DOMAIN1].org'
[Fri Dec 6 05:30:08 PM UTC 2024] Getting webroot for domain='discourse.[DOMAIN1].org'
[Fri Dec 6 05:30:08 PM UTC 2024] Getting webroot for domain='[DOMAIN2].org'
[Fri Dec 6 05:30:08 PM UTC 2024] Verifying: discourse.[DOMAIN1].org
[Fri Dec 6 05:30:08 PM UTC 2024] Pending, The CA is processing your order, please just wait. (1/30)
[Fri Dec 6 05:30:12 PM UTC 2024] Pending, The CA is processing your order, please just wait. (2/30)
[Fri Dec 6 05:30:15 PM UTC 2024] Pending, The CA is processing your order, please just wait. (3/30)
[Fri Dec 6 05:30:19 PM UTC 2024] Pending, The CA is processing your order, please just wait. (4/30)
[Fri Dec 6 05:30:22 PM UTC 2024] Success
[Fri Dec 6 05:30:22 PM UTC 2024] Verifying: discourse.[DOMAIN1].org
[Fri Dec 6 05:30:23 PM UTC 2024] Success
[Fri Dec 6 05:30:23 PM UTC 2024] Verifying: [DOMAIN2].org
[Fri Dec 6 05:30:23 PM UTC 2024] Pending, The CA is processing your order, please just wait. (1/30)
[Fri Dec 6 05:30:27 PM UTC 2024] [DOMAIN2].org:Verify error:198.49.23.145: Invalid response from http://[DOMAIN2].org/.well-known/acme-challenge/ohJAvgwBR81O8qmzsMPx-ZnmxoKOPAfuGCz0VZJeFWk: 404
[Fri Dec 6 05:30:27 PM UTC 2024] Please check log file for more details: /shared/letsencrypt/acme.sh.log
CN = discourse.[DOMAIN1].org
error 10 at 0 depth lookup: certificate has expired
error fullchain.cer: verification failed
우선, 왜 여기에 두 개의 도메인이 표시되고 있을까요? 저는 Discourse 인스턴스가 위치한 DOMAIN1에 인증서가 필요할 뿐입니다. DOMAIN2는 SMTP 릴레이 호스트이며, 이미 인증서가 있습니다.
두 번째로, 언급된 LetsEncrypt 로그 파일(/shared/letsencrypt/acme.sh.log)은 존재하지 않거나, 적어도 해당 경로에서 찾을 수 없습니다.
가장 중요한 것은, 스크립트가 DOMAIN2를 확인하는 것을 중단하고 DOMAIN1의 인증서만 성공적으로 갱신하도록 만드는 방법이 있는지 궁금합니다.