Size: a a a

2019 September 16

Д

Добрый Человек in PfSense
не могу сообразить где взять эту запись))
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
В логах acme
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Когда инициируешь выпуск там будет куча текста и среди него будет эта запись
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Ты выбери метод проверки dns или http. В зависимости от метода он генерит нужный запрос. Либо файл либо запись.
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
А что за днс у тебя? Это какой-то свой или просто публичный?
источник

Д

Добрый Человек in PfSense
ℝ𝕖𝕟𝕒𝕥☃
А что за днс у тебя? Это какой-то свой или просто публичный?
Хостера, ааа все, догнал )) блин у меня два мана как это делать и не в одном не указанно что нужно еще в зависимости от метода проверки запись добавлять )) жопаньки вот всегда так, в общем пока тыкал, на лимит нарвался, буду ждать ))
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Duckdns попробуй, там вообще все на api сделано, с автопродлением
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Можно развернуть свой)
источник

Д

Добрый Человек in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Duckdns попробуй, там вообще все на api сделано, с автопродлением
Вот только так и работает, иначе постоянно рвётся на хост (доменноеимяточкару/.well-known/acme-challenge/файлик с идентификатором) в поисках файла, а идентификатор всегда разный, и не знаешь какой он будет после повтора, жопанька какая-то, в случае если днс мануал то ругается что автоматически обновлять не сможет, ну оно и логично. В общем с файлом у меня не заработало. Пришлось домен тащить на хостинг где есть управление днс по api. Так выдаёт сертификат. Если просто запись днс сам меняешь для теста выдаёт только на тестовых серверах выдачи сертификатов, тот что с лимитами не выдаёт, лезет на хост и ругается что нет файла хотя какой нахрен файл если проверка в днс.
источник

Д

Добрый Человек in PfSense
В общем нет времени разбираться, потом как нибудь, мож за время выйдут обновления и как то более стабильно заработает))
источник

Д

Добрый Человек in PfSense
А может мне так не везёт с ним
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Добрый Человек
Вот только так и работает, иначе постоянно рвётся на хост (доменноеимяточкару/.well-known/acme-challenge/файлик с идентификатором) в поисках файла, а идентификатор всегда разный, и не знаешь какой он будет после повтора, жопанька какая-то, в случае если днс мануал то ругается что автоматически обновлять не сможет, ну оно и логично. В общем с файлом у меня не заработало. Пришлось домен тащить на хостинг где есть управление днс по api. Так выдаёт сертификат. Если просто запись днс сам меняешь для теста выдаёт только на тестовых серверах выдачи сертификатов, тот что с лимитами не выдаёт, лезет на хост и ругается что нет файла хотя какой нахрен файл если проверка в днс.
Это нормально что он выдаёт каждый раз новый. Ты генеришь запрос, делаешь как он просит и просто ждешь выпуска.
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Так работает ssl
источник

Д

Добрый Человек in PfSense
Так там пока в acme не нажмёшь в разделе получение сертификатов issue/renew он ничего не генерит а если жмёшь он пишет ошибку и новый идентификатор, идентификатор меняешь, жмёшь он пишет лимит, ждёшь дольше жмёшь реню и оп идентификатор новый и как ?
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
А файлом надо открыть 80 порт и опубликовать txt как веб ссылку http
источник

Д

Добрый Человек in PfSense
Ну так сделано, я не могу заранее понять какой будет ид,
источник

Д

Добрый Человек in PfSense
Жмёшь раз он пишет ошибку и какой идентификатор нужен, делаю его, жму ещё раз он пишет лимит, жду, жму ещё и оп ид новый ))
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Надо вспомнить как я делал. Однажды выпускал но каждые 3мес неудобно с файликами возиться
источник

Д

Добрый Человек in PfSense
И так по кругу, и мне ещё не понятно как он автоматически собирается менять файл с ид на хосте автоматом, ? Мне нужно было дать доступ на создание файла? Разве это не дырка будет?
источник