Unser Let’s Encrypt-Zertifikat konnte heute nicht erneuert werden. Der Grund dafür ist, dass der Server nicht auf IPv6 antwortet. Vorläufig haben wir das Problem behoben, indem wir den IPv6-Eintrag aus dem DNS entfernt haben.
Ich vermute, das hat vorher funktioniert, aber ich bin mir nicht sicher. Ich weiß nicht genau, was ich hier überprüfen soll. Gibt es irgendwelche Hinweise?
Die Firewall scheint in Ordnung zu sein:
$ sudo ufw status
Status: active
To Action From
-- ------ ----
[...]
80 (v6) ALLOW Anywhere (v6)
80/tcp (v6) ALLOW Anywhere (v6)
443/tcp (v6) ALLOW Anywhere (v6)
Aber es wird nur auf IPv4 lauscht:
$ ss -tulpn | grep -e 80 -e 443
tcp LISTEN 0 128 0.0.0.0:80 0.0.0.0:*
tcp LISTEN 0 128 0.0.0.0:443 0.0.0.0:*