Notre certificat Let’s Encrypt a échoué à se renouveler aujourd’hui. Cela est dû au fait que le serveur ne répond pas sur IPv6. Pour l’instant, nous avons résolu le problème en supprimant l’entrée IPv6 du DNS.
Je suppose que cela fonctionnait auparavant, mais je ne suis pas vraiment sûr. Je ne sais pas trop quoi vérifier ici. Des pistes ?
Le pare-feu semble correct :
$ sudo ufw status
Status: active
To Action From
-- ------ ----
[...]
80 (v6) ALLOW Anywhere (v6)
80/tcp (v6) ALLOW Anywhere (v6)
443/tcp (v6) ALLOW Anywhere (v6)
Mais il n’écoute que sur IPv4 :
$ ss -tulpn | grep -e 80 -e 443
tcp LISTEN 0 128 0.0.0.0:80 0.0.0.0:*
tcp LISTEN 0 128 0.0.0.0:443 0.0.0.0:*