Čt. Lis 21st, 2024
certbot renew příkaz a jeho výstup ukazujicí ocsp error, který je však způsoben špatným časem

Tohle je vcelku zvládnutelný error, kvůli kterému se vám přestanou updatovat let’s encrypt certifikáty na všech vašich webech. Když pouštíte let’s encrypt renew certifikátů, vypisuje vám to některé hlášky červenou barvou. Jak z toho ven?

V mém případě byl rozbitý daemon na synchronizaci času, takže řešení bylo snadné:
(nastavte si dnešní datum, vkládám sem pro snadnější zorientování která kolonka je měsíc a která den, proto vkládám datum 31.12. 2023, vy vložte dnešní datum):

date --set 2023-12-31 
pak už stačí:
ntpdate tak.cesnet.cz
(např.) pokud máte rozbitého daemona, pořešte si jeho konfiguraci a pomocí systemctl restart názevDaemona si ho zkuste nahodit a ověřte v logu, že funguje. (někdo může mít chronyD, někdo ntpd)

Pak už stačí jen:

certbot renew --dry-run

A už to běhá v pořádku.

zdroj1 zdroj2

Avatar

By mirra

Hardwaru a počítačům se věnuji již od roku 2003. Za tu dobu jsem poskládal stovky počítačů, opravil tisíce počítačů a vyřešil nespočetně problémů, vad a chyb, se kterými se setkávali uživatelé. Od roku 2005 se zabývám servery, zejména těmi herními, v roce 2007 jsem se začal věnovat Valve Source SDK level designu, který šel od roku 2009 k ledu kvůli studiu Informatiky na univerzitě. Podílel jsem se chvíli i na provozu síťové laboratoře MENDELU, dnes spravuji cca 30 serverů/diskových polí na univerzitě, řeším IT v malých a středních firmách tak, aby firmy ušetřily nemalé částky při zlepšení kvality a soustředím se na snižování nákladů na IT od licencí až po hardware, software, provádím konsolidace a audity platnosti licencí, které firmám šetří rovněž nemalé peníze. Z velkých firem spravuji s dalšími kolegy 8000 serverů po celé Evropě a tato práce mě nesmírně baví, protože se vše musí automatizovat a nabízí mi to možnost trénovat další evropské jazyky od Angličtiny, přes Němčinu až po Italštinu.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *