الاختبار البسيط الذي نستخدمه عادة هو إنشاء ملف باسم 1234 (بدون امتداد) يحتوي على “5678” في الدليل الذي يخدم منه nginx ملف التحدي. إذا كان بإمكانك الوصول إلى هذا الملف من متصفح على هاتفك (باستخدام خدمة الاتصال اللاسلكي الخاصة بك، وليس شبكة الواي فاي الخاصة بك)، فعادةً ما يمكن لخوادم مصادقة Let’s Encrypt (خادم أساسي وثلاثة خوادم ثانوية) الوصول إليه أيضًا.
ولكن يجب أن أضيف أن صندوقًا ثانيًا بنفس وضع عنوان IP الثابت، لا يقوم بتشغيل Discourse ولكنه يقوم بتشغيل Apache لمواقع أخرى (أعتقد الآن باستخدام certbot، سأحتاج إلى التحقق) كان يجدد الشهادات بشكل روتيني دون صعوبة.
هذه علامة جيدة من حيث البنية التحتية الخارجية. من حيث البصل، فهذا يعني أننا نصطاد من المسار إلى صندوق الخطاب إلى الداخل نحو حاوية acme.sh. حقيقة أن هذا كان يعمل لفترة من الوقت وفشل فجأة تشير إلى أن تحديثًا من نوع ما أو تغييرًا في التكوين هو السبب المحتمل.
أعلمني بمجرد أن تجرب إنشاء الملف يدويًا واختبار الوصول. هذا عادةً ما يكون اختبارًا موثوقًا للغاية.
نحن نحب أيضًا استخدام هذه الأداة للتحقق من الاستجابة:
يجب أن يكون العنوان على هذا النحو:
http://yourdomain.com/.well-known/acme-challenge/1234
إذا كان اختبار الملف اليدوي 1234 من هاتفك و https://redirect-checker.org/ يعملان، فهذا مؤشر واضح جدًا على أن البرنامج النصي/المعلمات المستخدمة لعملية عميل ACME هي مصدر مشاكلك.
رائع! تم حل هذه المشكلة. كانت المشكلة الأساسية هي ضعف الاتصال عبر نفق يوفر عنوان IP واحدًا مرتبطًا بمنتدى Discourse. بينما لم تظهر الاختبارات عبر مواقع أخرى، بما في ذلك المواقع الخارجية، ذلك، فقد أظهر اختبارك الموصى به عبر الهاتف المحمول (والذي كان يجب أن أفكر فيه، ولكن مع كل الاختبارات الأخرى التي أجريتها لم أفكر فيه هذه المرة) مشكلة الأداء، والتي كانت على ما يبدو سيئة بما يكفي لمنع تجديد الشهادات من الاكتمال (عبر المسار الذي كان يستخدمه Let’s Encrypt). كان حل هذا الأمر بسيطًا بمجرد الإشارة إلى النفق باعتباره الجاني، وأدى إعادة بناء تطبيق Discourse فورًا إلى جلب شهادات مجددة، وبالتالي العودة إلى التشغيل الكامل. شكرًا جوناثان والجميع! أتمنى لكم عامًا جديدًا سعيدًا!
رائع!
![]()
يسعدني أنه تم حل المشكلة بهذه السرعة!
أتمنى لك سنة جديدة سعيدة جداً!
![]()
![]()
![]()
![]()
This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.