keith2
(Keith)
Agosto 9, 2024, 5:07pm
1
Como posso solucionar isso corretamente?
Parece que posso ter um problema com o letsencrypt não conseguir renovar o certificado.
Ao executar .launcher logs app, os logs mencionam a verificação de /shared/letsencrypt, mas esse diretório não existe. Eu tenho /shared/standalone/letsencrypt.
É possível que uma atualização tenha alterado a estrutura do diretório em algum momento e algo não esteja apontando para o caminho correto agora?
keith2
(Keith)
Agosto 9, 2024, 5:55pm
2
Este modelo está incorreto?
LETSENCRYPT_DIR: "/shared/letsencrypt"
DISCOURSE_FORCE_HTTPS: true
hooks:
after_ssl:
- exec:
cmd:
- if [ -z "$LETSENCRYPT_ACCOUNT_EMAIL" ]; then echo "A variável de ambiente LETSENCRYPT_ACCOUNT_EMAIL é necessária e não foi definida."; exit 1; fi
- /bin/bash -c "if [[ ! \"$LETSENCRYPT_ACCOUNT_EMAIL\" =~ ([^@]+)@([^\\.]+) ]]; then echo \"LETSENCRYPT_ACCOUNT_EMAIL não é um endereço de e-mail válido\"; exit 1; fi"
- exec:
cmd:
- cd /root && git clone --branch 3.0.6 --depth 1 https://github.com/acmesh-official/acme.sh.git && cd /root/acme.sh
- touch /var/spool/cron/crontabs/root
- install -d -m 0755 -g root -o root $LETSENCRYPT_DIR
- cd /root/acme.sh && LE_WORKING_DIR="${LETSENCRYPT_DIR}" ./acme.sh --install --log "${LETSENCRYPT_DIR}/acme.sh.log"
- cd /root/acme.sh && LE_WORKING_DIR="${LETSENCRYPT_DIR}" ./acme.sh --upgrade --auto-upgrade
- cd /root/acme.sh && LE_WORKING_DIR="${LETSENCRYPT_DIR}" ./acme.sh --set-default-ca --server letsencrypt
- file:
path: "/etc/nginx/letsencrypt.conf"
contents: |
user www-data;
worker_processes auto;
daemon on;
events {
worker_connections 768;
# multi_accept on;
pfaffman
(Jay Pfaffman)
Agosto 9, 2024, 5:59pm
3
Parece que você fez algo que fez com que a renovação do certificado falhasse e agora você está com limite de taxa. Alguém fez isso recentemente bloqueando a porta 80.
Uma solução alternativa é solicitar um certificado para um nome de host adicional, conforme descrito em Configurar Let’s Encrypt com vários domínios / redirecionamentos
3 curtidas
Firepup650
(Firepup Sixfifty)
Agosto 9, 2024, 10:58pm
4
Acredito que esse caminho existiria dentro do contêiner, não na sua máquina principal.
2 curtidas