升级至Ubuntu 22.04后Haproxy后端Let's Encrypt证书续期失败求助
升级至Ubuntu 22.04后Haproxy后端Let's Encrypt证书续期失败求助
大家好,我最近碰到个头疼的问题,想请各位大佬帮忙看看:
之前我这套维护Let's Encrypt证书的配置一直运行得很稳定:
- 网络链路:WAN -> pfSense -> Ubuntu 18.04 -> haproxy -> certbot v0.27.0(负责证书续期)
- 端口转发规则:pfSense把80、443端口的所有TCP流量都转发到Ubuntu服务器
- Haproxy配置:它管理着LE证书,所有后端服务都是HTTP协议(HTTPS流量在到达Haproxy后端之前就完成了终止)
- 当时能用的续期命令是:
sudo certbot renew --tls-sni-01-port=8888
前段时间我换了台新的Ubuntu 22.04服务器替代旧机器,装了最新版的软件(比如certbot v1.21),也把haproxy.cfg配置文件、certbot续期脚本这些都原样复制过去了,当时觉得一切没问题,结果到了证书续期的时候才发现失败了。
查了资料才知道,原来--tls-sni-01-port这个参数已经不被支持了,可我换成--http-01-port相关的配置后,证书续期还是搞不定。我现在尝试的命令开头是:sudo certbot renew --http-01...
有没有大佬能指点下我该怎么调整配置,让新服务器上的certbot能顺利通过http-01挑战完成证书续期呢?
备注:内容来源于stack exchange,提问作者Craig
相关产品推荐
相关产品推荐

