我已经使用Let's Encrypt成功为我的两个域名; 但是当我尝试了与https://antipaucity.com/2016/01/06/lets-encrypt-centos-6-truly-free-ssl/相同的步骤时,它会挂起并最终抛出下面的exception。 有问题的所有域都托pipe在同一台服务器上,pipe理详细信息如DNS是相同的AFAIR。
当letsencrypt-auto --debug certonly崩溃时,输出如下:
回溯(最近一次通话最后):
文件“/home/cjsh/.local/share/letsencrypt/bin/letsencrypt”,第11行,在
sys.exit(主())
文件“/home/cjsh/.local/share/letsencrypt/local/lib/python2.7/site-packages/letsencrypt/main.py”,第692行,在main
返回config.func(config,plugins)
文件“/home/cjsh/.local/share/letsencrypt/local/lib/python2.7/site-packages/letsencrypt/main.py”,第509行,位于obtain_cert
_,action = _auth_from_domains(le_client,config,domains,lineage)
在_auth_from_domains中的文件“/home/cjsh/.local/share/letsencrypt/local/lib/python2.7/site-packages/letsencrypt/main.py”,第93行
lineage = le_client.obtain_and_enroll_certificate(域)
文件“/home/cjsh/.local/share/letsencrypt/local/lib/python2.7/site-packages/letsencrypt/client.py”,第274行,位于obtain_and_enroll_certificate
certr,chain,key,_ = self.obtain_certificate(domains)
文件“/home/cjsh/.local/share/letsencrypt/local/lib/python2.7/site-packages/letsencrypt/client.py”,行246,位于obtain_certificate
self.config.allow_subset_of_names)
文件“/home/cjsh/.local/share/letsencrypt/local/lib/python2.7/site-packages/letsencrypt/auth_handler.py”,第74行,在get_authorizations
self._respond(resp,best_effort)
文件“/home/cjsh/.local/share/letsencrypt/local/lib/python2.7/site-packages/letsencrypt/auth_handler.py”,第131行,在_respond
self._poll_challenges(chall_update,best_effort)
文件“/home/cjsh/.local/share/letsencrypt/local/lib/python2.7/site-packages/letsencrypt/auth_handler.py”,第195行,在_poll_challenges
提出错误。失败的挑战(all_failed_achalls)
失败的挑战:失败的授权程序。 pragmatometer.com(tls-sni-01):urn:acme:error:connection ::服务器无法连接到客户端来validationdomain :: DNS问题:查询超时查找A for pragmatometer.com
重要笔记:
- 服务器报告了以下错误:
域名:pragmatometer.com
types:连接
详细:DNS问题:查询超时查找A
pragmatometer.com
要解决这些错误,请确保您的域名是
input正确,并为该域的DNS Alogging
包含正确的IP地址。 另外,请检查
你的电脑有一个可公开路由的IP地址,没有
防火墙正在阻止服务器与之通信
客户。 如果你使用webroot插件,你也应该validation
您正在从您提供的webrootpath提供文件。
我最好的猜测是Let's Encrypt方面存在间歇性/短暂的DNS失败/超时(或者您恰好处于慢速连接)。
事实上,核心错误信息的快速检查( "query timed out looking up A for" site:letsencrypt.org )在LE论坛网站上显示了一些像这样的报告。
再试一次,你应该是金。