Pfsense openprovider acme ondersteuning

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Insomnia1988
  • Registratie: Oktober 2009
  • Laatst online: 20-05 22:25
Beste Tweakers,

Ik zit met het volgende probleem:

Ik wil graag Wildcards certificaten genereren met Acme via Pfsense, nu kun je bij de kiezen bij de DNS instellingen dat je gebruikt maakt van je Provider. Nu heb ik bij Openprovider de API connectie aangezet en deze vervolgens ingevuld.
Afbeeldingslocatie: https://tweakers.net/i/b2dTGL_70mXxr32RnTQHODRv0Y8=/800x/filters:strip_exif()/f/image/WpqcKAhQ1XDUSzpj5zQEoaYs.png?f=fotoalbum_large

Ik zie bij openprovider dat er verbinding wordt gemaakt met de API aan de hand van de tijd.
Echter blijft bij het opvragen van het certificaat het issue/renew knopje maar rondjes draaien.
En uit eindelijk heeft dit er toe geleid dat ik een blokkade heb gekregen op de API van Openprovider die er inmiddels ook weer af is.

Wat doe ik verkeerd.

Wat ik al gedaan heb:
Bij openprovider mijn IP gewhitlisted, De API aangezet, key genegeerd.
Gezocht bij Openprovider of er iets in de kennisbank van ACME of Pfesnse en uiteraard gegoogled.
Het zal wel aan mijn onkunde liggen maar kan iemand mij een duwtje geven naar de oplossing toe.

Alle reacties


Acties:
  • 0 Henk 'm!

  • nike
  • Registratie: November 2000
  • Niet online
PF blocker draaien toevallig en wellicht noord america op inbound geblocked?

Poort 80 en 443 moeten uiteraard open staan en in je firewall regels op this firewall.

En deze kan je vast al: YouTube: How To Create pfsense Let's Encrypt Wildcard Certificates using HAProxy

[ Voor 33% gewijzigd door nike op 13-05-2022 21:18 ]

-edit-


Acties:
  • 0 Henk 'm!

  • Insomnia1988
  • Registratie: Oktober 2009
  • Laatst online: 20-05 22:25
Beste Nike,

Pf Blocker draait nog niet of staat deze standaard aan ?
Poort 80 en 443 staan juist ingesteld op de firewall
Ja die had ik ook al gekeken maar ik kom er helaas niet verder mee

Acties:
  • 0 Henk 'm!

  • Insomnia1988
  • Registratie: Oktober 2009
  • Laatst online: 20-05 22:25
Heren & Dames de oplossing die ik heb gevonden is de DNS op manual zetten.
Je kunt dan een TXT record aanmaken in je domein en dan kun je je certificaten maken.
Hou er wel rekening mee dat je heel even wacht met het aanvragen omdat de dns wijziging doorgevoerd moet zijn.

Je kunt dit evt controleren door nslookup te gebruiken om te zien of het TXT record actief is.

open nslookup vanaf je cmd
set type=txt
domainname.tld


en vergeet niet om je root domein ook toe te voegen.

*.domainname.tld
domainname.tld


Met de openprovider API heb ik het helaas niet werkend gekregen.