Renovação automática do Let's Encrypt e IPv6

Bem, o problema do IPv6 e do Let’s Encrypt foi realmente vago.

Ao reconstruir o Discourse, tudo funcionou perfeitamente — um novo certificado foi emitido.

Mas a renovação automática do Let’s Encrypt não funcionou: ocorreu um timeout, pois o site não era acessível via IPv6 (durante a execução) para que o Let’s Encrypt verificasse a pasta .well-known.

Também verificamos a instalação do host Docker e descobrimos que não havia encaminhadores ip6tables para a rede interna do Docker, como havia para o IPv4 — mas nas ip6tables tudo estava permitido…

Ativamos o IPv6 nas configurações do host Docker e reiniciamos o daemon, mas isso também não ajudou.

@jomaxro

Obrigado, George. Primeira pergunta: você pode confirmar que seguiu discourse/docs/INSTALL-cloud.md at main · discourse/discourse · GitHub?

Acabei de verificar um dos nossos sites de teste “auto-hospedados” no Digital Ocean com IPv6 habilitado e posso confirmar que o certificado SSL foi renovado sem problemas.

Sim, é isso que fizemos: instalamos o Docker manualmente antes de executar o discourse-setup.

Faz um tempo que fizemos isso (2,5 anos). Inicialmente, tudo funcionou bem, mas um ano depois, quando adicionamos o registro AAAA para o IPv6, as renovações automáticas pararam de funcionar e tivemos que executar o discourse rebuild toda vez apenas para obter um novo certificado SSL.

Você tem algum log do momento da falha na renovação automática? Eles seriam bastante úteis.

Além disso, você desviou do guia oficial de alguma forma? Proxy reverso adicional? Modificações manuais no app.yml? Configuração de firewall no sistema host? etc.

Não quero soar como se estivesse duvidando de você, mas, considerando os milhares de instalações auto-hospedadas que sabemos existir, muitas com IPv6, se as renovações de certificados SSL estivessem falhando para sites com IPv6, esperaríamos ouvir muito mais reclamações.

Houve um erro na minha atualização

api_key = "a quick brown fox"
fetch("https://api.example.com/data", headers: { 'Authorization' => api_key })

Por favor, me ajude a corrigi-lo.

Isso geralmente significa que a entrada DNS AAAA estava com problemas. Como

Suponho que esse tenha sido de fato o caso.

Como hospedamos vários sites na DO sem problemas com IPv6 + Let’s Encrypt, isso parece ser um erro do usuário. Por favor, abra um novo tópico se conseguir fornecer passos para reproduzir o problema.