Il nostro certificato Let’s Encrypt non è riuscito a rinnovarsi oggi. Il motivo è che il server non risponde su IPv6. Per ora l’abbiamo risolto rimuovendo la voce IPv6 dal DNS.
Immagino che prima funzionasse, ma non ne sono sicuro. Non so esattamente cosa controllare qui. Avete qualche suggerimento?
Il firewall sembra a posto:
$ sudo ufw status
Stato: attivo
Destinazione Azione Origine
-- ------ ----
[...]
80 (v6) CONSENTI Ovunque (v6)
80/tcp (v6) CONSENTI Ovunque (v6)
443/tcp (v6) CONSENTI Ovunque (v6)
Ma ascolta solo su IPv4:
$ ss -tulpn | grep -e 80 -e 443
tcp LISTEN 0 128 0.0.0.0:80 0.0.0.0:*
tcp LISTEN 0 128 0.0.0.0:443 0.0.0.0:*