No puedo conectarme a una nueva instalación estándar de 30 minutos (discourse/docs/INSTALL-cloud.md at main · discourse/discourse · GitHub). AWS Lightsail, 2 GB de memoria, Ubuntu 18.04 LTS x64 con el puerto :443 abierto. El problema es que los archivos *.cer de Let’s Encrypt están vacíos. ¿Por qué?
Registros de nginx
root:/var/log/nginx# ls -ltrh
-rw-r–r-- 1 www-data www-data 0 Dec 6 05:45 error.letsencrypt.log
-rw-r–r-- 1 www-data www-data 0 Dec 6 05:45 access.letsencrypt.log
-rw-r–r-- 1 www-data www-data 1.8M Dec 6 08:19 error.logtail error.log
PEM_read_bio_X509_AUX() failed (SSL: error:0909006C:PEM routines:get_name:no start line:Expecting: TRUSTED CERTIFICATE)
Los archivos de certificado en el sitio que no funciona. Nota: archivos de tamaño cero.
ls /shared/ssl/ -ltrh
-rw------- 1 root root 3.2K Dec 6 08:16 test.example.com.key
-rw-r–r-- 1 root root 0 Dec 6 08:16 test.example.com.cer
-rw------- 1 root root 302 Dec 6 08:16 test.example.com_ecc.key
-rw-r–r-- 1 root root 0 Dec 6 08:16 test.example.com_ecc.cer
Comparación con los archivos de certificado en un sitio que funciona
ls /shared/ssl/ -ltrh
-rw-r–r-- 1 root root 3.2K Nov 25 07:41 forum.working.com.key
-rw-r–r-- 1 root root 3.9K Nov 25 07:41 forum.working.com.cer
-rw------- 1 root root 302 Nov 29 00:11 forum.working.com_ecc.key
-rw-r–r-- 1 root root 3.3K Nov 29 00:11 forum.working.com_ecc.cer
He reconstruido, reiniciado y probado con un correo electrónico diferente en LETSENCRYPT_ACCOUNT_EMAIL en app.yml.