Vraag


Acties:
  • 0 Henk 'm!

  • be3a18
  • Registratie: Januari 2005
  • Laatst online: 16-09 17:29
Vandaag geprobeerd LetsEnCrypt aan de praat te krijgen op een Ubuntu 18 server met het commando:

/etc/ssl/letsencrypt/getssl -w /etc/ssl/letsencrypt/conf/ -U -d <domein naam>

Dit gaf de volgende foutmelding:

getssl: Error registering account ... JWS has no anti-replay nonce

Het schijnt een bug te zijn die pas sinds kort optreedt. De oplossing volgens

https://github.com/pixela...324898348e3e7f898b62e1db2

is het toevoegen van --http1.1 aan CURL="curl --silent --dump-header $CURL_HEADER "

(dit is weliswaar een workaround maar toch).

Nu krijg ik echter een andere foutmelding:

completed send_signed_request
getssl: new-authz error: {
"type": "urn:acme:error:unauthorized",
"detail": "Must agree to subscriber agreement before any further actions",
"status": 403

Iemand die hier ervaring mee heeft?

Beste antwoord (via rens-br op 21-10-2019 20:11)


  • be3a18
  • Registratie: Januari 2005
  • Laatst online: 16-09 17:29
Dit topic kan op slot.

Er is enige tijd geleden een update uitgebracht van Getssl (met name het bijgeleverde configuratie bestand) waarmee het probleem niet meer op treedt.

Alle reacties


Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 22-09 18:13

CAPSLOCK2000

zie teletekst pagina 888

Heb je ingestemd met de gebruikersvoorwaarden?

Als je hetzelfde getssl gebruikt als mij dan moet je dat ergens in een configuratie file aangeven.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • be3a18
  • Registratie: Januari 2005
  • Laatst online: 16-09 17:29
CAPSLOCK2000 schreef op donderdag 3 oktober 2019 @ 15:46:
Heb je ingestemd met de gebruikersvoorwaarden?

Als je hetzelfde getssl gebruikt als mij dan moet je dat ergens in een configuratie file aangeven.
Ik heb daar wel op gezocht maar kon zo niks vinden.

Onze andere Ubuntu 18 servers geven ook de "getssl: Error registering account ... JWS has no anti-replay nonce" foutmelding over de automatische vernieuwing. Er is blijkbaar enige tijd geleden iets veranderd want ik lees dat meerdere mensen met Ubuntu 18 servers hetzelfde probleem hebben.

[ Voor 12% gewijzigd door be3a18 op 04-10-2019 09:40 ]


Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 22-09 18:13

CAPSLOCK2000

zie teletekst pagina 888

Hebben we het over https://github.com/srvrco/getssl ?

Heb je een AGREEMENT=... regel in je config?

This post is warranted for the full amount you paid me for it.


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • be3a18
  • Registratie: Januari 2005
  • Laatst online: 16-09 17:29
Dit topic kan op slot.

Er is enige tijd geleden een update uitgebracht van Getssl (met name het bijgeleverde configuratie bestand) waarmee het probleem niet meer op treedt.

Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 22-09 18:13

CAPSLOCK2000

zie teletekst pagina 888

Het kan vreemd verkeren... ik liep net tegen een probleem met verlopen Let's Enrypt certificaten. Blijkt het GetSSL te zijn met iets dat akelig veel op dit probleem lijkt :)
Mijn eerste indruk is dat het te maken heeft met de upgrade naar API v2. Ik zie wel een APIv2 branch van GetSSL maar die lijkt nog niet echt productierijp te zijn.
Heb jij die APIv2 branch gebruikt?

Voorlopig heb ik maar even Dehydrated ingezet, dat is een vergelijkbaar script dat met een paar kleine aanpassing de rol van GetSSL kon overnemen in deze infrastructuur.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • be3a18
  • Registratie: Januari 2005
  • Laatst online: 16-09 17:29
CAPSLOCK2000 schreef op dinsdag 22 oktober 2019 @ 19:17:
Het kan vreemd verkeren... ik liep net tegen een probleem met verlopen Let's Enrypt certificaten. Blijkt het GetSSL te zijn met iets dat akelig veel op dit probleem lijkt :)
Mijn eerste indruk is dat het te maken heeft met de upgrade naar API v2. Ik zie wel een APIv2 branch van GetSSL maar die lijkt nog niet echt productierijp te zijn.
Heb jij die APIv2 branch gebruikt?

Voorlopig heb ik maar even Dehydrated ingezet, dat is een vergelijkbaar script dat met een paar kleine aanpassing de rol van GetSSL kon overnemen in deze infrastructuur.
Ik ga het even vragen aan mijn collega, die heeft de nieuwe versie van Getssl zeg maar geïnstalleerd. Dit speelde bij ons overigens alleen bij Ubuntu 18.
Pagina: 1