Hi zusammen,
bin gerade aus dem Sommerurlaub zurück und hab festgestellt, dass mein SSL-Zertifikat von Let's Encrypt in 2 Wochen abläuft. Normalerweise sollte sich das automatisch über certbot erneuern, aber irgendwas ist schief gelaufen.
In den Logs steht was von "Challenge failed" und "DNS resolution failed". Hab versucht certbot manuell laufen zu lassen, aber kriege immer die gleiche Fehlermeldung. Das ist echt blöd, weil ich gerade in der heißen Phase mit meinen Sommerprodukten bin und kann mir keinen Ausfall leisten.
Mein Setup: Ubuntu 20.04, nginx, mehrere Subdomains für verschiedene Affiliate-Projekte. Hat jemand schon mal ähnliche Probleme gehabt? Sollte ich vielleicht auf ein kostenpflichtiges Zertifikat wechseln, damit sowas nicht mehr passiert?
Bin für jeden Tipp dankbar, bevor mir die Besucher wegbleiben wegen der Browser-Warnungen.
Kenn ich! Bei mir war's die Firewall die zwischenzeitlich Port 80 blockiert hat. Let's Encrypt braucht den für die Validierung.
Schnelle Lösung: sudo certbot --nginx -d deinedomain.de --force-renewal
Wenn das immernoch failed: certbot certificates zeigt dir alle Details. Oft ist's nur ein kleiner Konfigfehler.
Kostenpflichtige Zertifikate sind übrigens auch nicht zuverlässiger - hab letztes Jahr ähnlichen Stress gehabt mit nem teuren Wildcard-Cert.
Oh nein, das ist echt ärgerlich! Hatte vor ein paar Monaten das gleiche Problem. Bei mir lag's daran, dass sich meine Domain-Konfiguration geändert hatte und certbot nicht mehr auf die Challenge-Dateien zugreifen konnte.
Prüf mal ob deine nginx-Config noch stimmt und ob der /.well-known/acme-challenge/ Pfad erreichbar ist. Einfach mal händisch eine Testdatei da rein und schauen ob du sie über den Browser aufrufen kannst.
Falls das nicht hilft, kannst du auch mit --manual und --preferred-challenges dns einen DNS-Challenge machen. Dauert bisschen länger aber klappt meistens.