Let's Encrypt automatische Verlängerung und IPv6

Nun, das IPv6-Problem und Let’s Encrypt waren wirklich unklar.

Beim Neuaufbau von Discourse funktionierte alles einwandfrei – ein neues Zertifikat wurde ausgestellt.

Aber die automatische Erneuerung über Let’s Encrypt funktionierte nicht – es kam zu einem Timeout, da die Seite während des Betriebs über IPv6 nicht erreichbar war, damit Let’s Encrypt den .well-known-Ordner überprüfen konnte.

Wir haben auch die Docker-Host-Installation überprüft, und es gab keine ip6tables-Weiterleitungen zum internen Docker-Netzwerk, wie es bei IPv4 der Fall war – obwohl in ip6tables alles erlaubt war …

Wir haben IPv6 auch in den Docker-Host-Einstellungen aktiviert und den Daemon neu gestartet, aber das hat ebenfalls nicht geholfen.

@jomaxro

Danke, George. Erste Frage: Können Sie bestätigen, dass Sie discourse/docs/INSTALL-cloud.md at main · discourse/discourse · GitHub befolgt haben?

Ich habe gerade eine unserer Digital-Ocean-„selbst gehosteten

Ja, das haben wir so gemacht. Wir haben Docker zunächst manuell installiert, bevor wir discourse-setup ausgeführt haben.

Das liegt schon eine Weile zurück (2,5 Jahre). Anfangs hat alles problemlos funktioniert – aber ein Jahr später, als wir den AAAA-Eintrag für IPv6 hinzugefügt haben, hörten die automatischen Verlängerungen auf zu funktionieren. Seitdem mussten wir bei jedem Mal discourse rebuild ausführen, um ein neues SSL-Zertifikat zu erhalten.

Hast du Logs vom Zeitpunkt des fehlgeschlagenen Auto-Updates? Die wären ziemlich hilfreich.

Hast du außerdem vom offiziellen Leitfaden abgewichen? Zusätzlicher Reverse-Proxy? Manuelle Änderungen an der app.yml? Firewall-Konfiguration auf dem Host-System? usw.

Ich möchte nicht den Eindruck erwecken, ich zweifle an dir, aber angesichts der Tausenden von selbst gehosteten Installationen, von denen wir wissen, dass sie im Umlauf sind – viele davon mit IPv6 – würden wir bei SSL-Zertifikats-Updates für IPv6-Websites viel mehr Rückmeldungen erwarten, wenn diese fehlschlagen würden.

Bei meinem Update ist ein Fehler aufgetreten

api_key = "a quick brown fox"
fetch("https://api.example.com/data", headers: { 'Authorization' => api_key })

Bitte helft mir, es zu beheben.

Das bedeutet normalerweise, dass der AAAA-DNS-Eintrag fehlerhaft war. Wie

angenommen wurde, war dies tatsächlich der Fall.

Da wir mehrere Sites bei DO problemlos mit IPv6 und Let’s Encrypt betreiben, scheint es sich um einen Benutzerfehler zu handeln. Bitte eröffnen Sie ein neues Thema, wenn Sie reproduzierbare Schritte angeben können.