¿Cómo cambio el punto final de CA Let's Encrypt?

¿Cómo cambio el punto final de CA Let's Encrypt?

Recientemente, LE anunció que pondrán a disposición certificados comodín. ¡Qué gran cosa! Pero, ya sea que esté activo o no, al intentar probar la función hoy, recibí este error:

El punto final ACME CA seleccionado actualmente no admite la emisión de certificados comodín.

Esto me hizo preguntarme, cuando uso certbot(estoy usando esto en Ubuntu Xenial Xerus), ¿cómo modifico/cambio el punto final de CA? No había explorado esto antes, pero este caso en particular me interesó.

Respuesta1

No puede, se basa en la versión de certbot que está disponible para su plataforma; todavía no todas las versiones admiten la emisión de dominios comodín.

https://github.com/certbot/certbot/issues/5369

Respuesta2

Debe agregar --server https://acme-v02.api.letsencrypt.org/directorya su comando Certbot para indicarle que use la API ACME v2 que admite certificados comodín.

Créditos:https://community.letsencrypt.org/t/certbot-the-currently-selected-acme-ca-endpoint-does-not-support-issuing-wildcard-certificates/55667/2

información relacionada