Как стать автором
Обновить
0
0

Пользователь

Отправить сообщение
Спасибо за статью!

Подскажите пожалуйста, если после ввода комманды:

sudo certbot certonly -d {domen}.ru -d *.{domen}.ru -d {domen}.com -d *.{domen}.com --manual --preferred-challenges dns;

для доменов при генерации некоего домена указаны TXT записи типа:

_acme-challenge.{domen}.ru TXT {тотКлючКоторыйВамВыдалCertBot}

Добавить даннцю запись в DNS зону нужно прежде чем продолжить процесс формированиия сертификата? Вот кусок лога:

Please deploy a DNS TXT record under the name
_acme-challenge.{domen}.ru with the following value:

nG1_sgbfTM_SpB3lHN_n556R8Guu0l2n-jUhID98fIQ

Before continuing, verify the record is deployed.
(This must be set up in addition to the previous challenges; do not remove,
replace, or undo the previous challenge tasks yet. Note that you might be
asked to create multiple distinct TXT records with the same name. This is
permitted by DNS standards.)


После того, как я продолжил, словил:

Press Enter to Continue
Waiting for verification…
Cleaning up challenges
Failed authorization procedure. {domen}.com (dns-01): urn:ietf:params:acme:error:dns :: DNS problem: NXDOMAIN looking up TXT for _acme-challenge.{domen}.com, {domen}.ru (dns-01): urn:ietf:params:acme:error:dns :: DNS problem: NXDOMAIN looking up TXT for _acme-challenge.{domen}.ru, {domen}.com (dns-01): urn:ietf:params:acme:error:dns :: DNS problem: NXDOMAIN looking up TXT for _acme-challenge.{domen}.com, {domen}.ru (dns-01): urn:ietf:params:acme:error:dns :: DNS problem: NXDOMAIN looking up TXT for _acme-challenge.{domen}.ru

IMPORTANT NOTES:
— The following errors were reported by the server:

Domain: {domen}.com
Type: None
Detail: DNS problem: NXDOMAIN looking up TXT for
_acme-challenge.{domen}.com

Domain: {domen}.ru
Type: None
Detail: DNS problem: NXDOMAIN looking up TXT for
_acme-challenge.{domen}.ru

Domain: {domen}.com
Type: None
Detail: DNS problem: NXDOMAIN looking up TXT for
_acme-challenge.{domen}.com

Domain: {domen}.ru
Type: None
Detail: DNS problem: NXDOMAIN looking up TXT for


Может ли эту проблему исправить порядок действий, если сперва добавить TXT записи в DNS зону, а уже после продолжить процесс формирования сертификата?

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность