Olá a todos. Meu certificado LetsEncrypt expirou recentemente, no dia 4, e todas as tentativas de renová-lo falharam. Li vários posts aqui de pessoas com problemas semelhantes, mas nenhuma daquelas soluções (reconstruir o container, executar comandos de renovação manual, etc.) funcionou para mim.
Seguindo a seção de solução de problemas do guia, descobri um erro nos meus logs (./launcher logs app):
[Sex 06 Dez 17:30:05 UTC 2024] Usando CA: https://acme-v02.api.letsencrypt.org/directory
[Sex 06 Dez 17:30:05 UTC 2024] Multi domain='DNS:discourse.[DOMAIN1].org,DNS:discourse.[DOMAIN1].org,DNS:[DOMAIN2].org'
[Sex 06 Dez 17:30:05 UTC 2024] Obtendo token de autenticação de domínio para cada domínio
[Sex 06 Dez 17:30:07 UTC 2024] Obtendo webroot para domínio='discourse.[DOMAIN1].org'
[Sex 06 Dez 17:30:08 UTC 2024] Obtendo webroot para domínio='discourse.[DOMAIN1].org'
[Sex 06 Dez 17:30:08 UTC 2024] Obtendo webroot para domínio='[DOMAIN2].org'
[Sex 06 Dez 17:30:08 UTC 2024] Verificando: discourse.[DOMAIN1].org
[Sex 06 Dez 17:30:08 UTC 2024] Pendente, A CA está processando seu pedido, por favor, aguarde. (1/30)
[Sex 06 Dez 17:30:12 UTC 2024] Pendente, A CA está processando seu pedido, por favor, aguarde. (2/30)
[Sex 06 Dez 17:30:15 UTC 2024] Pendente, A CA está processando seu pedido, por favor, aguarde. (3/30)
[Sex 06 Dez 17:30:19 UTC 2024] Pendente, A CA está processando seu pedido, por favor, aguarde. (4/30)
[Sex 06 Dez 17:30:22 UTC 2024] Sucesso
[Sex 06 Dez 17:30:22 UTC 2024] Verificando: discourse.[DOMAIN1].org
[Sex 06 Dez 17:30:23 UTC 2024] Sucesso
[Sex 06 Dez 17:30:23 UTC 2024] Verificando: [DOMAIN2].org
[Sex 06 Dez 17:30:23 UTC 2024] Pendente, A CA está processando seu pedido, por favor, aguarde. (1/30)
[Sex 06 Dez 17:30:27 UTC 2024] [DOMAIN2].org:Erro de verificação:198.49.23.145: Resposta inválida de http://[DOMAIN2].org/.well-known/acme-challenge/ohJAvgwBR81O8qmzsMPx-ZnmxoKOPAfuGCz0VZJeFWk: 404
[Sex 06 Dez 17:30:27 UTC 2024] Por favor, verifique o arquivo de log para mais detalhes: /shared/letsencrypt/acme.sh.log
CN = discourse.[DOMAIN1].org
erro 10 em lookup de 0 profundidade: certificado expirou
erro fullchain.cer: verificação falhou
Primeiramente, por que dois domínios aparecem aqui? Eu só preciso de um certificado em DOMAIN1, o domínio onde nossa instância do Discourse está hospedada. DOMAIN2 é nosso host de retransmissão SMTP e já possui um certificado.
Em segundo lugar, o arquivo de log do LetsEncrypt mencionado (/shared/letsencrypt/acme.sh.log) não existe, ou pelo menos não consigo encontrá-lo no local que ele indica.
Mais importante ainda, há alguma maneira de fazer com que o script pare de verificar DOMAIN2 e simplesmente renove com sucesso o certificado em DOMAIN1?