【发布时间】:2019-07-28 18:12:28
【问题描述】:
当我尝试使用 this tutorial 和其他类似的 certboot 配置我的 nginx 应用程序时。我总是使用 certbot 的相同 amswer
将调试日志保存到 /var/log/letsencrypt/letsencrypt.log 插件 selected: Authenticator nginx, Installer nginx 获取新的 证书执行以下质询:http-01 质询 sicocme.enterpriserealdomain.com http-01 挑战 www.sicocme.enterpriserealdomain.com 正在等待验证... 清理挑战 授权程序失败。 sicocme.enterpriserealdomain.com (http-01): urn:ietf:params:acme:error:connection :: 服务器无法连接 到客户端验证域::dns::DNS问题:NXDOMAIN 查找 sicocme.enterpriserealdomain.com 的 A, www.sicocme.enterpriserealdomain.com (http-01): urn:ietf:params:acme:error:connection :: 服务器无法连接 到客户端验证域::dns::DNS问题:NXDOMAIN 为 www.sicocme.enterprisrealdomain.com 查找 A
重要提示: - 服务器报错如下:
域名:sicocme.enterprisrealdomain.com 类型:connection
详情:dns :: DNS 问题:NXDOMAIN 查找 A for
sicocme.enterpriserealdomain.com域名:www.sicocme.enterpriserealdomain.com 类型:连接 详情:dns :: DNS 问题:NXDOMAIN 查找 A for
www.sicocme.enterpriserealdomain.com要修复这些错误,请确保您的域名是
正确输入和该域的 DNS A/AAAA 记录
包含正确的 IP 地址。此外,请检查
您的计算机有一个可公开路由的 IP 地址,并且没有
防火墙阻止服务器与
客户。如果您使用的是 webroot 插件,您还应该验证
您正在从您提供的 webroot 路径提供文件。
当我检查我的域服务器时,具有正确 IP 地址的 www 和 no-www 都存在 A 记录。服务器可以上网,可以通过IP或域名访问或被访问,证明DNS域识别本机并存在
我也让舒尔允许使用 ufw 的正确端口
To Action From
-- ------ ----
443/tcp ALLOW Anywhere
80/tcp ALLOW Anywhere
22/tcp ALLOW Anywhere
5432/tcp ALLOW Anywhere
Nginx Full ALLOW Anywhere
443/tcp (v6) ALLOW Anywhere (v6)
80/tcp (v6) ALLOW Anywhere (v6)
22/tcp (v6) ALLOW Anywhere (v6)
5432/tcp (v6) ALLOW Anywhere (v6)
Nginx Full (v6) ALLOW Anywhere (v6)
为什么会发生这种情况? 提前致谢!
【问题讨论】: