- Mitglied seit
- 10. Aug 2013
- Beiträge
- 2.842
- Punkte für Reaktionen
- 1.379
- Punkte
- 174
Hallo,
heute Mittag hat mich mein Mac auf mein abgelaufenes internes Zertifikat aufmerksam gemacht, was mittels acme.sh nicht der Fall sein dürfte.
Um es abzukürzen, ich habe meinem "Cert-User" noch vor Ablauf die 2FA verpassst, ohne die Konsequenzen in der account.conf zu berücksichtigen. Ich bin erst drauf gekomnmen, als ich das Zertifikat gelöscht, alles nochmal eingerichtet habe und acme "plötzlich" den OTP key wollte. Weil mir der passende OTP-Code (string) in Bitwarden zu lange erschien, um die account.conf zu ergänzen (otpauth://totp/...3km Zeichen), hab ich einfachheitshalber 2FA bei dem User wieder deaktiviert. Acme beharrt seitdem aber auf OTP, weil das ganz jetzt wohl "mit" deployed wurde. Und bei der Eingabe einfach "weiter" klicken half nicht.
Also, alles nochmal resetet und einen neuen passenden User (ohne 2FA) samt account.conf angelegt. Ich komme bei der Cert-Anforderung bis zum
Nachdem die Zeit runtergelaufen ist, kommt
Habe ich evtl. zu häufig abgefragt? (..bis mir o.g. Fehler einfiel). Die Domain als solches ist doch nicht an diesen Nutzer geknüpft, da geht es doch nur um den Zugriff. In ein paar Stunden nochmal probieren?
edit: zumindest ist der erste Anforderungsbefehl durch, Neustart nur über
Cert-Erstellung:
heute Mittag hat mich mein Mac auf mein abgelaufenes internes Zertifikat aufmerksam gemacht, was mittels acme.sh nicht der Fall sein dürfte.
Um es abzukürzen, ich habe meinem "Cert-User" noch vor Ablauf die 2FA verpassst, ohne die Konsequenzen in der account.conf zu berücksichtigen. Ich bin erst drauf gekomnmen, als ich das Zertifikat gelöscht, alles nochmal eingerichtet habe und acme "plötzlich" den OTP key wollte. Weil mir der passende OTP-Code (string) in Bitwarden zu lange erschien, um die account.conf zu ergänzen (otpauth://totp/...3km Zeichen), hab ich einfachheitshalber 2FA bei dem User wieder deaktiviert. Acme beharrt seitdem aber auf OTP, weil das ganz jetzt wohl "mit" deployed wurde. Und bei der Eingabe einfach "weiter" klicken half nicht.
Also, alles nochmal resetet und einen neuen passenden User (ohne 2FA) samt account.conf angelegt. Ich komme bei der Cert-Anforderung bis zum
--dnssleep 300
. Bis dahin alles "success" (API-key und PW) und die Zahlen sind "grün".Nachdem die Zeit runtergelaufen ist, kommt
Invalid status, meinedomain.de:Verify error detail:Incorrect TXT record
.Habe ich evtl. zu häufig abgefragt? (..bis mir o.g. Fehler einfiel). Die Domain als solches ist doch nicht an diesen Nutzer geknüpft, da geht es doch nur um den Zugriff. In ein paar Stunden nochmal probieren?
edit: zumindest ist der erste Anforderungsbefehl durch, Neustart nur über
acme.sh --renew -d meinedomain.de --force
Cert-Erstellung:
Code:
- acme.sh --set-default-ca --server letsencrypt
- acme.sh --issue --dns dns_netcup -d meinedomain.de -d *.meinedomain.de --dnssleep 300
#an die DS
- acme.sh --deploy -d meinedomain.de --deploy-hook synology_dsm