Das war die endgültige Lösung, Jim! Mehrere Domains haben es uns ermöglicht, das neue Zertifikat erneut auszustellen!
Das funktioniert auch hervorragend mit Discourse, da sie wie Aliase agieren – was ebenfalls sehr praktisch ist!
@pfaffman Das Neuladen hat einwandfrei funktioniert – wir mussten lediglich sowohl das RSA-Zertifikat als auch das ECC-Zertifikat ausstellen und diese anschließend mit acme.sh installieren.
Das gesamte ursprüngliche Problem wurde durch eine nicht funktionierende IPv6-Unterstützung in Discourse verursacht, die die Erneuerung der Let’s Encrypt-Zertifikate verhinderte. Wir hatten einen AAAA-DNS-Eintrag, aber Discourse antwortete nicht auf die IPv6-Adresse, wodurch die Zertifikate nicht erneuert werden konnten.
Nachdem wir den AAAA-Eintrag entfernt haben, lief alles problemlos.
Ich hoffe sehr, dass Discourse ihre IPv6-Unterstützung verbessern wird – es gibt viele gemeldete Probleme mit Let’s Encrypt und IPv6, und die einzige Lösung besteht darin, den AAAA-Eintrag zu entfernen. @codinghorror