plesk/letsencrypt | renew cert moet handmatig

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • himlims_
  • Registratie: Juni 2000
  • Niet online

himlims_

🐧 Linux HOoligan

Topicstarter
:w tweakers, twijfel of dit juiste (sub)fora is, maar leek me de meest logische plek.

Heb een domaintje waarvan 'beheer' via plesk verloopt. Plesk heeft extenties om automatisch een certificaatje via letsencrypt te gebruiken.

Dat lijkt opzich prima te werken; maak txt record voor dns aan, plesk/letsencrypt herkent deze; nieuw certificaatje wordt ingeladen. domaintje krijg een slotje in de browser, mooi :)

Echter loopt dit verkeerd bij het vernieuwen; dat gebeurd niet...

Kan dit handmatig 'vernieuwen' door het eerder dns record te updaten met andere value ... dat was juist niet de bedoeling.

Plesk heeft een redelijk uitgebreide support database; https://support.plesk.com daar wordt veel over vernieuwen gesproken; maar dat heeft 9/10x betrekken op stap 1.
Wat beschreven staat bij; https://docs.plesk.com/en...sl-it%21-extension.80001/ - is ook 1:1 overgenomen;actief en overal groene vinkjes

Afbeeldingslocatie: https://tweakers.net/i/1obaGuXyZkQvy6mtTSO0aum30zM=/800x/filters:strip_exif()/f/image/gaK0AFz2UV4iRW5rvXKqlUU0.png?f=fotoalbum_large

Ik kan niet herleiden waarom dit automatisch vernieuwen niet werkt.

Bij geplande taken staat er een recurring job;
-dauto_prepend_file=sdk.php '/opt/psa/admin/plib/modules/letsencrypt/scripts/keep-secured.php'


De web interface zegt dat alles ok is, en automatisch vernieuwen 'aan' staat; in praktijk gebeurd dat niet. (keertje uit/aan gezet; geen verschil)

Bij service plan > additional services > SSL It! - staat geselecteerd

Doe ik handmatig;
plesk ext sslit --certificate -issue -domain xxx.com -registrationEmail asdf@asdf.nl -secure-domain -wildcard


wilt ie wederom een nieuw txt record ga aanmaken (flikker toch op :r ding) nu is weer goed voor 3 maanden - zo verifieer ik bij; https://www.ssllabs.com/ssltest/analyze.html?d=s

mjah dat is niet zoals behoord te werken.

iemand suggestie wat ik verder kan avonturen?

[ Voor 11% gewijzigd door himlims_ op 18-05-2021 14:06 ]

⭐Game Profiles: 🕹️Steam - 🎮PSN - 🇪🇦 GoT_Hollandhards


Acties:
  • 0 Henk 'm!

  • D-dark
  • Registratie: Januari 2008
  • Laatst online: 09:21
Paar weken geleden ook gehad met de site van mijn scouting groep.
Wordt beheerd vanuit CPANEL en de hoster had voor alle websites zonder SSl certificaat een gratis let's encrypt certificaat aangevraagd. Werkte enige tijd zonder problemen en updates gingen ook goed.
Opeens ook problemen met verversen. Bleek dat er bij hun meerdere sites update problemen hadden.
Gebeld en de naam van de site doorgegeven en werkt nu weer perfect.