You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

升级至Ubuntu 22.04后Haproxy后端Let's Encrypt证书续期失败求助

升级至Ubuntu 22.04后Haproxy后端Let's Encrypt证书续期失败求助

大家好,我最近碰到个头疼的问题,想请各位大佬帮忙看看:

之前我这套维护Let's Encrypt证书的配置一直运行得很稳定:

  • 网络链路:WAN -> pfSense -> Ubuntu 18.04 -> haproxy -> certbot v0.27.0(负责证书续期)
  • 端口转发规则:pfSense把80、443端口的所有TCP流量都转发到Ubuntu服务器
  • Haproxy配置:它管理着LE证书,所有后端服务都是HTTP协议(HTTPS流量在到达Haproxy后端之前就完成了终止)
  • 当时能用的续期命令是:sudo certbot renew --tls-sni-01-port=8888

前段时间我换了台新的Ubuntu 22.04服务器替代旧机器,装了最新版的软件(比如certbot v1.21),也把haproxy.cfg配置文件、certbot续期脚本这些都原样复制过去了,当时觉得一切没问题,结果到了证书续期的时候才发现失败了。

查了资料才知道,原来--tls-sni-01-port这个参数已经不被支持了,可我换成--http-01-port相关的配置后,证书续期还是搞不定。我现在尝试的命令开头是:sudo certbot renew --http-01...

有没有大佬能指点下我该怎么调整配置,让新服务器上的certbot能顺利通过http-01挑战完成证书续期呢?

备注:内容来源于stack exchange,提问作者Craig

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.16 11:38:00