خطأ في التحقق LetsEncrypt .well-known/acme-challenge

مرحباً،
لدي منتدى Discourse مثبت على خادم مع النطاق المباشر mydomain.com
لقد أضفت النطاق mydomain.com إلى خادم يحتوي على cPanel لاستخدام خدمة البريد الإلكتروني
لقد قمت بتوصيل النطاق عبر CloudFlare وعمل بسلاسة قبل بضعة أشهر.
تم تثبيت شهادة SSL للنطاق أيضاً.

لقد قمت بنقل المنتدى من الخادم القديم إلى خادم آخر لتغيير الموقع وعمل المنتدى بعد استعادة نسخة احتياطية دون مشكلة قبل حوالي أسبوع، وخدمة البريد من الخادم الآخر تعمل في الإرسال والاستقبال دون أي مشكلة. لقد قمت فقط بتغيير سجل A من Cloudflare ومن cPanel إلى النطاق الرئيسي واسم المضيف للخادم بعنوان IP جديد.

لقد حان وقت تجديد شهادة SSL على خادم cPanel، ولكني أتلقى هذا البريد في كل مرة يحاول الخادم تجديد شهادة SSL تلقائياً:
DNS DCV: لا توجد سلطة محلية: “mydomain.com”؛ HTTP DCV: استعلم النظام عن ملف مؤقت في “https://mydomain.com/.well-known/acme-challenge/2JFFJN7I43FE00GR8G9WUMJZ95NV2_9O”، والذي تم إعادة توجيهه من “http://mydomain.com/.well-known/ acme-challenge/2JFFJN7I43FE00GR8G9WUMJZ95NV2_9O”. استجاب خادم الويب بالخطأ التالي: 404 (غير موجود). قد يكون هناك تكوين خاطئ لنظام أسماء النطاقات (DNS) أو خادم الويب. تم حل النطاق “mydomain.com” إلى عنوان IP “Server IP” غير موجود على هذا الخادم.

عند تصفح الرابط التالي:
http://mydomain.com/.well-known/acme-challenge/2JFFJN7I43FE00GR8G9WUMJZ95NV2_9O
أرى صفحة الخطأ 404 للموقع مع الأدوات الأساسية.

نرحب بأي اقتراحات.

هل هذا متعلق بـ Discourse؟

إعجابَين (2)

أعتقد ذلك بالتأكيد.
المشكلة هي أن خادم cpanel غير قادر على تجديد شهادة SSL لأن سجل A يحل إلى خادم النطاق الأساسي حيث تم تثبيت Discourse.
تم تثبيت Discourse مباشرة على النطاق، وليس كالنطاق الفرعي.

لتكون أكثر تحديدًا، تتعلق المشكلة بتكوين DNS. إذا قمت بتوجيه سجل A للنطاق الرئيسي إلى خادم cPanel بدلاً من خادم Discourse، فسيتم تثبيت شهادة SSL على الفور.
ولكن هذا ليس حلاً عمليًا لأنه سيؤدي إلى توقف Discourse حتى يتم إرجاع سجل A مرة أخرى، بالإضافة إلى أنني بحاجة إلى تغييره يدويًا كل 3 أشهر لتجديد شهادة SSL في خادم cPanel حتى أتمكن من تشفير البريد.

لو كانت تثبيتًا قياسيًا لكان الأمر يعمل. من المستحيل تخمين ما إذا كان الأمر يتعلق بـ cpanel أو cloudflare أو أي شيء آخر يتحكم فيه cpanel.

https://.... , والذي تم إعادة توجيهه من http://...

قم بإيقاف إعادة توجيه http – إلى https في Cloudflare الخاص بك، أو قم بإيقاف الوكيل (proxying) في Cloudflare واضبطه على DNS فقط.

إعجابَين (2)

شكراً لردك
لقد جربت ذلك بالفعل الآن.
لكن لا يزال يتعذر إصدار شهادة SSL لنفس السبب.
لقد قمت بتعطيل الوكالة لكل شيء وتعطيل إعادة التوجيه الإجباري إلى HTTPS
أشك في وجود شهادة SSL مثبتة بواسطة discourse على الخادم الرئيسي الذي تم تثبيت discourse عليه وأن هذه الشهادة ليست شهادة أمان Cloudflare، أعني أن هناك شهادتي SSL