NGinx, SSL-Zertifikat Error ...

Es gibt 127 Antworten in diesem Thema, welches 11.339 mal aufgerufen wurde. Der letzte Beitrag () ist von swag.

  • Auch die Version von 2.9.16 bringt nur wieder einen internen Error:


    Code
    Error: Command failed: certbot certonly --config "/etc/letsencrypt.ini" --cert-name "npm-1" --agree-tos --authenticator webroot --email “meineMail.de" --preferred-challenges "dns,http" --domains “subdomain.netcup.de" 
    Saving debug log to /var/log/letsencrypt/letsencrypt.log
    Some challenges have failed.
    Ask for help or search for solutions at https://community.letsencrypt.org. See the logfile /var/log/letsencrypt/letsencrypt.log or re-run Certbot with -v for more details.
    
        at ChildProcess.exithandler (node:child_process:399:12)
        at ChildProcess.emit (node:events:520:28)
        at maybeClose (node:internal/child_process:1092:16)
        at Process.ChildProcess._handle.onexit (node:internal/child_process:302:5)
  • NGinx wurde über Portainer und einen neuen Stack aufgesetzt ...


    hier die Logs aus Portainer:


    Einmal editiert, zuletzt von Hape ()

  • Tag Zusammen,


    hier noch mal die Zusammenfassung aller bisherigen Versuche ein SSL-Zertifkat über den NGinx zu erstellen:


    - alle Vorlagen ob in VM, lxc, ob neuester oder älterer Yaml-File von Nginx, oder das fertige proxmox Helper Script, oder die Installation auf einem Pi statt in proxmox, alle Setups haben das gleiche Ergebnis --> interner Error, das SSL Cert klappt nicht


    - die Funktion auf meine Subdomains per https zuzugreifen funktioniert aktuell nur über den ReverseProxy der Synology. In der Syno ist eine (alte) Domain hinterlegt, allerdings mit einem aktuellen R3 Cert. Dies reicht aus um auf meine Subdomains per SSL zugreifen zu können (obwohl nicht das Cert meine aktuellen Subdomains)


    - ich finde diese Lösung nicht schön, ich hätte den NGinx lieber auf meiner ProxMox-Instanz installiert. --> Ich habe einige Artikel gefunden, in denen steht, das ein Problem die nicht statische öffentliche Adresse des Anschlusses sein könnte. Deshalb habe ich jetzt bei meinem DSL-Provider nachgefragt (Vodafone VDSL 100), ob eine Umstellung auf statische IP für meine öffentliche Adresse möglich ist, bzw. was es kostet.


    Haltet ihr das für einen möglichen Lösungsansatz?




    Noch ne weitere Frage, ich möchte gerne AdGuard noch in mein Setup integrieren, nun hat dieser wohl auch die Ports 443 und 80 --> wie kann ich Adguard mit NGinx kombinieren? In NGinx auf Adguard verweisen? ... Habe hier ein Verständnisproblem.

  • Sorry wenn ich hier nerve:


    Hier noch mal zur Veranschaulichung das Blockbild zum NGinx:




    Ist kein Meisterwerk, ich weiß :grinning_squinting_face:


    Ok, ich kann vom PRoxmoxserver mit Nginx ein SSL-Cert für die Subdomain bei DuckDNS erstellen. Nehme ich dann dieses SSL Cert und trage es in den NGinx Proxy ein, dann kann ich über meine Netcup-Subdomains meine Vaultwarden-Instanz aufrufen. Soweit ok.


    Will ich aber im NGinx für meine Netcup-Subdomains ein SSL erstellen, z.B als Challenge mit API mit KEY usw. dann kommt im NGinx der interne Fehler.


    Kann es sein, das bei Netcup doch noch etwas konfiguriert werden muss?

  • Hier die Auflösung für den ganzen Ärger mit Nginx und wie (fast) immer sitzt das größte Problem VOR dem Rechner:


    Ich habe die ganze verdammte Zeit völlig übersehen, das ich auf der Syno eine Applikation die auf Port 80 liegt laufen habe und die über die Syno an mein Gateway konfiguriert war ... DAS WAR DIE URSACHE!!


    Sorry, das ich Eure Zeit mit diesem Mist verbraten habe ... :smiling_face_with_halo::smiling_face_with_halo::smiling_face_with_halo: Und noch mal Danke an allen die mir hier geholfen haben ... ich bin sicher, das ich diesen Fehler NIE vergessen werde. :grinning_squinting_face: :smiling_face_with_horns:

  • Oh man... Ja manchmal sind es Kleinigkeiten die einem das ganze Projekt versauen. Schön das es nun geht. Viel gelernt und ne schicke Domain und nicht mehr die dyndns dinger ist doch auch nen feines Ergebnis

  • Alles gut, so erging es mir auch schon mit Docker, NPM und DNS. Ich habe Tage, Wochen bis Monate gebraucht bis alles lief, so wie ich mir das vorgestellt habe. Dennoch grossen Lob, dass du am Ball geblieben bist und den Fehler früher oder später selber gefunden hast. :winking_face: Ich werde den Post nun als gelöst/geschlossen taggen.


    LG

    Ben

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow: