utilizar usar tutorial renovar letsencrypt lets instalacion español encrypt como certificado lets-encrypt

lets encrypt - usar - La renovación de Letencrypt falla: no se pudo enlazar a IPv4 o IPv6.



renovar certificado let''s encrypt ubuntu (5)

El mensaje de error completo que estoy recibiendo es:

Attempting to renew cert from /etc/letsencrypt/renewal/somedomain.com.conf produced an unexpected error: Problem binding to port 443: Could not bind to IPv4 or IPv6.. Skipping.

Esto se está ejecutando en una instancia de AWS ubuntu 14.04. Todos los puertos están abiertos salientes y 443 están abiertos entrantes.

¿Alguien tiene alguna idea?


Como se indicó en las otras respuestas, debe pasar la opción para su servidor web en ejecución, por ejemplo:

Sin el servidor web param:

sudo certbot renew

El certificado se debe renovar, auto-renovar ...
Renovando un certificado existente
Realización de los siguientes desafíos: desafío tls-sni-01 para example.com
Eliminando los problemas Intentar renovar cert (example.com) desde /etc/letsencrypt/renewal/example.com.conf produjo un error inesperado:
Problema de enlace al puerto 443: No se pudo enlazar a IPv4 o IPv6 ... Salto.

Luego, nuevamente con el servidor web param (éxito):

sudo certbot renew --nginx

El certificado se debe renovar, auto-renovar ...
Renovando un certificado existente
Realización de los siguientes desafíos: desafío tls-sni-01 para example.com
Esperando verificación ...
Limpiando retos

nuevo certificado desplegado con la recarga del servidor nginx; fullchain es /etc/letsencrypt/live/example.com/fullchain.pem

Enhorabuena, todas las renovaciones tuvieron éxito. Se han renovado los siguientes certificados: /etc/letsencrypt/live/example.com/fullchain.pem (éxito)


Esto sucedió porque usaste - standalone. El propósito de esa opción es iniciar un servidor web temporal porque no tiene uno en ejecución.

La próxima vez use el método --webroot, y podrá usar su servidor nginx que ya está en ejecución.


Préstamos de @JKLIR Simplemente ejecute

/etc/letsencrypt/letsencrypt-auto renew --apache >> /var/log/letsencrypt/renew.log

para renovar el certificado ssl


Solo debe detener todos los servidores en ejecución como Apache, nginx u OpenShift antes de hacer esto.


es probable que ejecute el script con (preconfigurado) --standalone cuando su servidor ya se está ejecutando en el puerto 443.

Puede detener el servidor antes de renovar e iniciarlos después.

el hombre dice:

--apache Use the Apache plugin for authentication & installation --standalone Run a standalone webserver for authentication --nginx Use the Nginx plugin for authentication & installation --webroot Place files in a server''s webroot folder for authentication --manual Obtain certificates interactively, or using shell script hooks

Si ejecuto renovar con --apache no puedo obtener ningún error.