lets encrypt - usar - La renovación de Letencrypt falla: no se pudo enlazar a IPv4 o IPv6.
renovar certificado let''s encrypt ubuntu (5)
El mensaje de error completo que estoy recibiendo es:
Attempting to renew cert from /etc/letsencrypt/renewal/somedomain.com.conf produced an unexpected error: Problem binding to port 443: Could not bind to IPv4 or IPv6.. Skipping.
Esto se está ejecutando en una instancia de AWS ubuntu 14.04. Todos los puertos están abiertos salientes y 443 están abiertos entrantes.
¿Alguien tiene alguna idea?
Como se indicó en las otras respuestas, debe pasar la opción para su servidor web en ejecución, por ejemplo:
Sin el servidor web param:
sudo certbot renew
El certificado se debe renovar, auto-renovar ...
Renovando un certificado existente
Realización de los siguientes desafíos: desafío tls-sni-01 para example.com
Eliminando los problemas Intentar renovar cert (example.com) desde /etc/letsencrypt/renewal/example.com.conf produjo un error inesperado:
Problema de enlace al puerto 443: No se pudo enlazar a IPv4 o IPv6 ... Salto.
Luego, nuevamente con el servidor web param (éxito):
sudo certbot renew --nginx
El certificado se debe renovar, auto-renovar ...
Renovando un certificado existente
Realización de los siguientes desafíos: desafío tls-sni-01 para example.com
Esperando verificación ...
Limpiando retosnuevo certificado desplegado con la recarga del servidor nginx; fullchain es /etc/letsencrypt/live/example.com/fullchain.pem
Enhorabuena, todas las renovaciones tuvieron éxito. Se han renovado los siguientes certificados: /etc/letsencrypt/live/example.com/fullchain.pem (éxito)
Esto sucedió porque usaste - standalone. El propósito de esa opción es iniciar un servidor web temporal porque no tiene uno en ejecución.
La próxima vez use el método --webroot, y podrá usar su servidor nginx que ya está en ejecución.
Préstamos de @JKLIR Simplemente ejecute
/etc/letsencrypt/letsencrypt-auto renew --apache >> /var/log/letsencrypt/renew.log
para renovar el certificado ssl
Solo debe detener todos los servidores en ejecución como Apache, nginx u OpenShift antes de hacer esto.
es probable que ejecute el script con (preconfigurado) --standalone
cuando su servidor ya se está ejecutando en el puerto 443.
Puede detener el servidor antes de renovar e iniciarlos después.
el hombre dice:
--apache Use the Apache plugin for authentication & installation
--standalone Run a standalone webserver for authentication
--nginx Use the Nginx plugin for authentication & installation
--webroot Place files in a server''s webroot folder for authentication
--manual Obtain certificates interactively, or using shell script hooks
Si ejecuto renovar con --apache
no puedo obtener ningún error.