大家是否遇到, Let's Encrypt 免费证书更新失败 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
iiduce

大家是否遇到, Let's Encrypt 免费证书更新失败

  •  
  •   iiduce May 26, 2020 5593 views
    This topic created in 2164 days ago, the information mentioned may be changed or developed.
    用 Let's Encrypt 免费证书有两年了,期间都是通过脚本自动更新续期。

    前两天显示证书过期,续期更新失败,鼓捣一伙,也没弄明白怎么回事。

    今天搜到这个消息:

    https://www.sohu.com/a/386019957_708801

    “Let's Encrypt 免费证书用户请注意:你的证书可能已经无法签发 /更新 ”
    “自 4 月 3 日下午开始 Let's Encrypt 证书签发和续期遭遇不可抗力故障。不论用户是新申请证书还是对已有证书进行续期均受影响,当然通过自动化程序进行续签也会因此无法续期成功。正常情况下续期都会提前进行因此暂时部分即将到期的证书还可以使用,但如果接下来无法恢复则访问会受影响。”

    是否有人遇到相同情况,怎样解决的?
    Supplement 1    May 26, 2020
    解决了。先手动更新 curl 和 acme.sh ,然后再手动执行 acme.sh 更新证书。
    Supplement 2    Aug 25, 2020
    命令:
    升级 acme.sh --upgrade
    续期执行 acme.sh --cron --force --debug 2
    14 replies    2020-05-26 20:25:03 +08:00
    loginv2
        1
    loginv2  
       May 26, 2020
    以前遇到过一次,挂个代理 手动更新
    bubuyu
        2
    bubuyu  
       May 26, 2020
    昨天更了一个没遇到问题,阿里云青岛区域。
    Michelangelono
        3
    Michelangelono  
       May 26, 2020
    被墙了?
    ohao
        4
    ohao  
       May 26, 2020
    水土不服 233333
    这个都很久了好吧, OSCP 的域名被 AKAMAI CDN 的 CNAME 域名被关联了
    iiduce
        5
    iiduce  
    OP
       May 26, 2020
    @loginv2
    @bubuyu
    @Michelangelono
    @ohao

    解决了。先手动更新 curl 和 acme.sh ,然后再手动执行 acme.sh 更新证书。
    ohao
        6
    ohao  
       May 26, 2020
    @iiduce 证书更新了只是第一步
    证书需要连接 OSCP 验证进行有效性验证的
    如果长时间(默认有缓存周期)卡,握手时间变长,用户体验很差的

    表现就是 打开网站 提示 SSL 连接 没动静 没动静 没动静
    iiduce
        7
    iiduce  
    OP
       May 26, 2020
    @ohao

    之前还真没注意这块。我测试了下,访问速度很快,几乎感觉不到延迟,说明应该没有这方面的问题吧。
    stille
        8
    stille  
       May 26, 2020   1
    国内服务器用 acme.sh 总会遇到玄学网络问题...上 GitHub Action 配个工作流吧..手动或服器上在挂个脚本更新呗.

    Github Action 部署 acme.sh 全自动批量签发多域名证书教程
    https://www.ioiox.com/archives/104.html
    tpcy
        9
    tpcy  
       May 26, 2020
    经常被墙,正经项目还是别用了
    JasperYanky
        10
    JasperYanky  
       May 26, 2020
    生产项目不要用~ 各种问题
    iiduce
        11
    iiduce  
    OP
       May 26, 2020
    @tpcy
    @JasperYanky
    免费的还能用哪个? 除了 nginx 换 candy 这条路。
    marcong95
        12
    marcong95  
       May 26, 2020
    @iiduce #11 caddy 不还是 Let's Encrypt 吗,我刚开始用的时候也遇到过这种问题,不过自动重试之后总有一次是成功的,所以我就没管了
    JasperYanky
        13
    JasperYanky  
       May 26, 2020
    @iiduce 最好用阿里云 腾讯七牛 dnspod 之类的那种免费一年的证书,Let's Encrypt 有些问题,比如国内速度很慢,部分安卓机认证有问题等
    iiduce
        14
    iiduce  
    OP
       May 26, 2020
    @marcong95 奥对,caddy 用的也是 Let's Encrypt 。
    About     Help     Advertise     Blog     API     FAQ     Solana     960 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 76ms UTC 19:53 PVG 03:53 LAX 12:53 JFK 15:53
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86