저는 letsencript 인증서 생성을 위해 jonasal/nginx-certbot 이미지를 사용하고 있습니다.
도커-compose.yml:
version: '3'
services:
nginx:
image: jonasal/nginx-certbot:latest
restart: unless-stopped
environment:
- [email protected]
env_file:
- ./nginx-certbot.env
ports:
- 80:80
- 443:443
volumes:
- nginx_secrets:/etc/letsencrypt
- ./user_conf.d:/etc/nginx/user_conf.d
volumes:
nginx_secrets:
nginx-certbot.env:
# Required
[email protected]
# Optional (Defaults)
STAGING=0
DHPARAM_SIZE=2048
RSA_KEY_SIZE=2048
ELLIPTIC_CURVE=secp256r1
USE_ECDSA=0
RENEWAL_INTERVAL=8d
# Advanced (Defaults)
DEBUG=0
USE_LOCAL_CA=0
example_server.conf:
server {
# Listen to port 443 on both IPv4 and IPv6.
listen 443 ssl default_server reuseport;
listen [::]:443 ssl default_server reuseport;
# Domain names this server should respond to.
server_name autocensor.ru www.autocensor.ru;
# Load the certificate files.
ssl_certificate /etc/letsencrypt/live/autocensor.ru/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/autocensor.ru/privkey.pem;
ssl_trusted_certificate /etc/letsencrypt/live/autocensor.ru/chain.pem;
# Load the Diffie-Hellman parameter.
ssl_dhparam /etc/letsencrypt/dhparams/dhparam.pem;
return 200 'Let\'s Encrypt certificate successfully installed!';
add_header Content-Type text/plain;
}
docker-compose를 실행하면 다음 오류가 발생합니다.
autocensor.ru에 대한 인증서 요청 및www.autocensor.runginx_1 | nginx_1 | Certbot이 일부 도메인(인증자: webroot)을 인증하지 못했습니다. 인증 기관에서 다음 문제를 보고했습니다. nginx_1 | 도메인: autocensor.ru nginx_1 | 유형:
승인되지 않은 nginx_1 | 세부 정보: 서버의 키 인증 파일이 이 챌린지 "pp6XaPNCuZawYdO3O7FNKHfeWtpf1bQzcoIyXVGNOzM.kTA13USq2rwk6zJAuXHkRl6UF3hcK_tiHGRBYu100gU" != "pp6XaPNCuZawYdO3O7FNKHfeWtpf1bQzcoI와 일치하지 않습니다. yXVGNozM"
하지만https://autocensor.ru/.well-known/acme-challenge/pp6XaPNCuZawYdO3O7FNKHfeWtpf1bQzcoIyXVGNOzM.kTA13USq2rwk6zJAuXHkRl6UF3hcK_tiHGRBYu100gU전체 해시 코드를 표시하며 certbot이 어떤 이유로든 이를 차단하지 않는 것 같습니다.
나는 원본 phusion/baseimage 이미지를 사용하여 그렇게하려고했습니다. 결과는 동일합니다. 내가 뭘 잘못하고 있는 거지?
해시의 일부만 출력해야 할 수도 있나요? 다른 콘텐츠를 인쇄하려고 했는데 다음과 같은 내용이 표시되었습니다.
"pp6XaPNCuZawYdO3O7FNKHfeWtpf1bQzcoIyXVGNOzM.kTA13USq2rwk6zJAuXHkRl6UF3hcK_tiHGRBYu100gU" != "콘텐츠"
이는 출력 내용이 오른쪽에 있다는 것을 의미합니다.
어떤 힌트라도 감사드립니다!