И Опять Сертификаты Сервисов ssl

Защита сервера от взлома, антивирус, файрвол, SSL-сертификаты и прочие вопросы, связанные с безопасностью данных.
Аватара пользователя
alenka
Сообщения: 2194
Зарегистрирован: Ср сен 27, 2017 11:10 am

Re: И Опять Сертификаты Сервисов ssl

Сообщение alenka » Ср июн 19, 2024 11:57 am

На данный домен стоит серт.
Покажите вывод ls -al /etc/nginx/sites-available/ интересуют вирт хосты в начале с !!

Аватара пользователя
pomoyka
Сообщения: 239
Зарегистрирован: Вт фев 08, 2022 6:40 am

Re: И Опять Сертификаты Сервисов ssl

Сообщение pomoyka » Ср июн 19, 2024 12:05 pm

alenka писал(а):
Ср июн 19, 2024 11:57 am
На данный домен стоит серт.
Покажите вывод ls -al /etc/nginx/sites-available/ интересуют вирт хосты в начале с !!
Вложения
Безымянный-4.jpg
Безымянный-4.jpg (98.78 КБ) 1998 просмотров

Аватара пользователя
pomoyka
Сообщения: 239
Зарегистрирован: Вт фев 08, 2022 6:40 am

Re: И Опять Сертификаты Сервисов ssl

Сообщение pomoyka » Ср июн 19, 2024 12:06 pm

еще проблемка нарисовалась
Вложения
Безымянный-2.jpg
Безымянный-2.jpg (166.68 КБ) 1997 просмотров

Аватара пользователя
alenka
Сообщения: 2194
Зарегистрирован: Ср сен 27, 2017 11:10 am

Re: И Опять Сертификаты Сервисов ssl

Сообщение alenka » Ср июн 19, 2024 12:15 pm

pomoyka писал(а):
Ср июн 19, 2024 12:05 pm
alenka писал(а):
Ср июн 19, 2024 11:57 am
На данный домен стоит серт.
Покажите вывод ls -al /etc/nginx/sites-available/ интересуют вирт хосты в начале с !!
Скорее всего проблема из за того что одинаковые, имя домена и hostname.
Мы проверим данный нюанс.

Ошибка nocert, сделали нормальное описание. Было связано что не найден сам файл сертификата, из за этого не мог загрузится.

Аватара пользователя
pomoyka
Сообщения: 239
Зарегистрирован: Вт фев 08, 2022 6:40 am

Re: И Опять Сертификаты Сервисов ssl

Сообщение pomoyka » Ср июн 19, 2024 12:19 pm

[/quote]
Скорее всего проблема из за того что одинаковые, имя домена и hostname.
Мы проверим данный нюанс.

1.На другой машине все работает конфигурация та же hostname=domenname, кроме того, пока так не сделали, сертификат не выдавался.
2. А что тогда писать в hostname?

Ошибка nocert, сделали нормальное описание. Было связано что не найден сам файл сертификата, из за этого не мог загрузится.
[/quote]
Тут не понял, мне что сделать?

Аватара пользователя
alenka
Сообщения: 2194
Зарегистрирован: Ср сен 27, 2017 11:10 am

Re: И Опять Сертификаты Сервисов ssl

Сообщение alenka » Ср июн 19, 2024 1:00 pm

/etc/letsencrypt/renewal/domain.conf
/etc/letsencrypt/archive/domain.conf
/etc/letsencrypt/live/domain.conf
Попробуйте удалить серт по данным путям, и перегенерируйте.
Покажите вывод
dpkg -l | grep cert
rpm -qa | grep cert

Аватара пользователя
pomoyka
Сообщения: 239
Зарегистрирован: Вт фев 08, 2022 6:40 am

Re: И Опять Сертификаты Сервисов ssl

Сообщение pomoyka » Ср июн 19, 2024 1:16 pm

/etc/letsencrypt/renewal/domain.conf
/etc/letsencrypt/archive/domain.conf
/etc/letsencrypt/live/domain.conf
Удалил, попробовал перегенерировать - ответ nocert. (Такая же ситуация на другой машине, уже год руками подкидываю серты)
[root@Kentucky ~]# dpkg -l | grep cert
bash: dpkg: command not found
[root@Kentucky ~]# rpm -qa | grep cert
ca-certificates-2023.2.60_v7.0.306-90.1.el9_2.noarch
libsss_certmap-2.9.4-6.el9_4.x86_64
python3-certbot-1.14.0-1.brainy.el9.noarch
python3-certbot-dns-cloudflare-1.7.0-1.brainy.el9.noarch
certbot-1.14.0-1.brainy.el9.noarch

Аватара пользователя
alenka
Сообщения: 2194
Зарегистрирован: Ср сен 27, 2017 11:10 am

Re: И Опять Сертификаты Сервисов ssl

Сообщение alenka » Ср июн 19, 2024 1:19 pm

ls -al /etc/brainy/ssl/

Аватара пользователя
pomoyka
Сообщения: 239
Зарегистрирован: Вт фев 08, 2022 6:40 am

Re: И Опять Сертификаты Сервисов ssl

Сообщение pomoyka » Ср июн 19, 2024 1:20 pm

alenka писал(а):
Ср июн 19, 2024 1:19 pm
ls -al /etc/brainy/ssl/
[root@Kentucky ~]# ls -al /etc/brainy/ssl/
total 72
drwxr-xr-x. 2 root root 4096 Jun 19 00:05 .
drwxr-xr-x. 15 root root 4096 Jun 18 23:27 ..
-rw-r--r-- 1 root root 1 Jun 19 16:12 Kentucky.su_lets.crt_v2
-rw-------. 1 root root 1489 Jun 13 15:10 brainy.crt
-rw-------. 1 root root 1704 Jun 13 15:10 brainy.key
-rw-r--r--. 1 root root 0 Jun 13 15:10 brainy.pem
-rw-r--r--. 1 root root 424 Jun 13 15:18 dh.pem
-rw-r--r--. 1 root root 0 Jun 13 15:20 ftp.ca-bundle
-rw-r--r--. 1 root root 1326 Jun 13 15:20 ftp.crt
-rw-r--r--. 1 root root 1326 Jun 13 15:20 ftp.crt_v2
-rw-------. 1 root root 1704 Jun 13 15:20 ftp.key
-rw-r--r--. 1 root root 0 Jun 13 15:19 imap.ca-bundle
-rw-r--r--. 1 root root 1326 Jun 13 15:19 imap.crt
-rw-r--r--. 1 root root 1326 Jun 13 15:19 imap.crt_v2
-rw-------. 1 root root 1704 Jun 13 15:19 imap.key
-rw-r--r--. 1 root root 0 Jun 13 15:19 smtp.ca-bundle
-rw-r--r--. 1 root root 1326 Jun 13 15:19 smtp.crt
-rw-r--r--. 1 root root 1326 Jun 13 15:19 smtp.crt_v2
-rw-------. 1 root root 1704 Jun 13 15:19 smtp.key
-rw-r--r--. 1 root root 0 Jun 13 15:21 webserver.ca-bundle
-rw-r--r--. 1 root root 1326 Jun 13 15:21 webserver.crt
-rw-r--r--. 1 root root 1326 Jun 13 15:21 webserver.crt_v2
-rw-------. 1 root root 1704 Jun 13 15:21 webserver.key

Аватара пользователя
alenka
Сообщения: 2194
Зарегистрирован: Ср сен 27, 2017 11:10 am

Re: И Опять Сертификаты Сервисов ssl

Сообщение alenka » Ср июн 19, 2024 1:28 pm

Странно, я не вижу ключа и серта Kentucky.su, Попробуйте сгенерировать сначала самоподписной серт, потом летсенскрипт.
Уточните в данной директории делались какие то манипуляции?

Ответить