2x BambuLab H2C 3D printer - Elegoo Saturn 16K Resin printer - Omtech 60w Co2 Laser - Cloudray 30w Fiber Laser
Vraag
Alle reacties
Dat is dus niet de bedoeling hier...
Als je cert -verlopen- is kun je het inderdaad niet -vernieuwen-. Wel kun je het -vervangen- door een nieuw. Lees ik het goed dat je nu een self-signed certificaat hebt gemaakt? Of heb je een private key en een Certificate Signing Request gemaakt en die CSR opgestuurd naar een widely trusted CA om deze te signen?
Wat staat er in de logging van httpd als deze niet opstart?
"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock
1
| certbot renew |
En wat voor foutmeldingen krijg je?
U zegt: ‘Alles is toegestaan.’ Zeker, maar niet alles is goed. Alles is toegestaan, maar niet alles is opbouwend.
Excuses, is doorgestreept nu.Paul schreef op dinsdag 5 juni 2018 @ 20:35:
[...]
Dat is dus niet de bedoeling hier...
Als je cert -verlopen- is kun je het inderdaad niet -vernieuwen-. Wel kun je het -vervangen- door een nieuw. Lees ik het goed dat je nu een self-signed certificaat hebt gemaakt? Of heb je een private key en een Certificate Signing Request gemaakt en die CSR opgestuurd naar een widely trusted CA om deze te signen?
Wat staat er in de logging van httpd als deze niet opstart?
Het is self-signed via Let's Encrypt.
httpd geeft (na certificaat kopiëren):
Jun 05 20:39:01 vps.domein.ext kill[8616]: kill: cannot find process ""
Jun 05 20:39:01 vps.domein.ext systemd[1]: httpd.service: control process exited, code=exited status=1
Jun 05 20:39:01 vps.domein.ext systemd[1]: Failed to start The Apache HTTP Server.
Jun 05 20:39:01 vps.domein.ext systemd[1]: Unit httpd.service entered failed state.
Jun 05 20:39:01 vps.domein.ext systemd[1]: httpd.service failed.
Hint: Some lines were ellipsized, use -l to show in full.
certbot renew doet niets:
[root@vps /]# certbot renew
Saving debug log to /var/log/letsencrypt/letsencrypt.log
No renewals were attempted.
2x BambuLab H2C 3D printer - Elegoo Saturn 16K Resin printer - Omtech 60w Co2 Laser - Cloudray 30w Fiber Laser
httpd is toch apache? in de titel meld je nginxWeb-Brielle schreef op dinsdag 5 juni 2018 @ 20:41:
[...]httpd geeft (na certificaat kopiëren):
Jun 05 20:39:01 vps.domein.ext kill\[8616]: kill: cannot find process ""
Jun 05 20:39:01 vps.domein.ext systemd\[1]: httpd.service: control process exited, code=exited status=1
Jun 05 20:39:01 vps.domein.ext systemd\[1]: Failed to start The Apache HTTP Server.
Jun 05 20:39:01 vps.domein.ext systemd\[1]: Unit httpd.service entered failed state.
Jun 05 20:39:01 vps.domein.ext systemd\[1]: httpd.service failed.
Hint: Some lines were ellipsized, use -l to show in full.
Klopt, maar (ik weet niet hoe ik het voor elkaar heb gekregen) staat het certificaat in /etc/httpd/conf/ssl.crt/server.crtcanonball schreef op dinsdag 5 juni 2018 @ 20:46:
[...]
httpd is toch apache? in de titel meld je nginx
2x BambuLab H2C 3D printer - Elegoo Saturn 16K Resin printer - Omtech 60w Co2 Laser - Cloudray 30w Fiber Laser
Het mag daar best wel staan, als je in nginx maar na die plek verwijst, en... dan nginx restart en httpd gewoon uit laat/stoptWeb-Brielle schreef op dinsdag 5 juni 2018 @ 20:48:
[...]Klopt, maar (ik weet niet hoe ik het voor elkaar heb gekregen) staat het certificaat in /etc/httpd/conf/ssl.crt/server.crt
Klopt, al gedaan..XWB schreef op dinsdag 5 juni 2018 @ 20:50:
Je moet nginx na het vernieuwen van de certificaten herstarten, anders blijven de oude uitgestuurd worden.
Yups.. ook al gedaan..canonball schreef op dinsdag 5 juni 2018 @ 20:50:
[...]
Het mag daar best wel staan, als je in nginx maar na die plek verwijst, en... dan nginx restart en httpd gewoon uit laat/stopt
2x BambuLab H2C 3D printer - Elegoo Saturn 16K Resin printer - Omtech 60w Co2 Laser - Cloudray 30w Fiber Laser
Dat kan niet.. het is óf self-signed óf signed door LE.Web-Brielle schreef op dinsdag 5 juni 2018 @ 20:41:
Het is self-signed via Let's Encrypt.
In mn nginx-vhost:XWB schreef op dinsdag 5 juni 2018 @ 20:58:
Laat eens een stukje nginx configuratie zien. Met name het stuk met het pad naar je certificaat.
ssl on;
ssl_certificate /etc/httpd/conf/ssl.crt/server.crt.combined;
ssl_certificate_key /etc/httpd/conf/ssl.key/server.key;
Klopt, is via LE gegaan ipv self signed.DukeBox schreef op dinsdag 5 juni 2018 @ 20:59:
[...]
Dat kan niet.. het is óf self-signed óf signed door LE.
2x BambuLab H2C 3D printer - Elegoo Saturn 16K Resin printer - Omtech 60w Co2 Laser - Cloudray 30w Fiber Laser
"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock
Dat betekent vaak dat je certificaten nog niet bijna verlopen zijn. Probeer eensWeb-Brielle schreef op dinsdag 5 juni 2018 @ 20:41:
[...]
certbot renew doet niets:
[root@vps /]# certbot renew
Saving debug log to /var/log/letsencrypt/letsencrypt.log
No renewals were attempted.
1
| sudo certbot certificates |
Dat commando laat zien welke certificaten momenteel op het systeem staan. Zoiets krijg je dan als het goed is te zien:
1
2
3
4
5
| Certificate Name: voorbeeld.nl
Domains: voorbeeld.nl
Expiry Date: 2018-09-01 11:11:11+00:00 (VALID: 86 days)
Certificate Path: /etc/letsencrypt/live/voorbeeld.nl/fullchain.pem
Private Key Path: /etc/letsencrypt/live/voorbeeld.nl/privkey.pem |
Hier kun je een paar dingen controleren:
- of er uberhaupt een certificaat voor je domein bestaat
- of het certificaat al dan niet verlopen is
- waar het certificaat en de private key staan
U zegt: ‘Alles is toegestaan.’ Zeker, maar niet alles is goed. Alles is toegestaan, maar niet alles is opbouwend.
Helaas noppes..ikvanwinsum schreef op woensdag 6 juni 2018 @ 14:38:
[...]
Dat betekent vaak dat je certificaten nog niet bijna verlopen zijn. Probeer eens
code:
1 sudo certbot certificates
Dat commando laat zien welke certificaten momenteel op het systeem staan. Zoiets krijg je dan als het goed is te zien:
code:
1 2 3 4 5Certificate Name: voorbeeld.nl Domains: voorbeeld.nl Expiry Date: 2018-09-01 11:11:11+00:00 (VALID: 86 days) Certificate Path: /etc/letsencrypt/live/voorbeeld.nl/fullchain.pem Private Key Path: /etc/letsencrypt/live/voorbeeld.nl/privkey.pem
Hier kun je een paar dingen controleren:Zorg dus ook dat de locatie het certificaat en de private key overeenkomen met de configuratie in nginx.
- of er uberhaupt een certificaat voor je domein bestaat
- of het certificaat al dan niet verlopen is
- waar het certificaat en de private key staan
Ga deze week naar een managed partij, scheelt me veel werk waar de tijd steeds meer aan gaat ontbreken..
2x BambuLab H2C 3D printer - Elegoo Saturn 16K Resin printer - Omtech 60w Co2 Laser - Cloudray 30w Fiber Laser
Anyway, draait je VPS iets van een controle paneel of doe je alles met de hand? Ik heb dit gedoe ook gehad maar dan in m'n plesk omgeving. Wil je er eventueel wel mee helpen of je in ieder geval lichtelijk sturen zodat je het niet hoeft uit te besteden, scheelt toch weer in de portemonnee.
ik begin me af te vragen of het slim is webmaster te spelen als je met dit soort dingen al naar een forum moet voor hulp, en al helemaal als je zo ver achter loopt met updates; dit is een tijdbom die binnenkort gehackt wordt als dat niet al is gebeurd...
"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock