Por que o Let's Encrypt pick up de sites desativados?

1

Se eu executar letsencrypt --apache , ele falhará, reclamando que cinco domínios no meu servidor pequeno falham devido a tempos limite. No entanto, todos os cinco domínios estão desabilitados ( a2dissite fake.example.net ). Por que vamos criptografar mesmo tentando protegê-los em primeiro lugar? (Isso é um bug?) Existe alguma maneira que eu possa dizer para pular sites desativados, em vez de ter que desmarcá-los manualmente?

Apache no servidor Ubuntu 16.04.3 LTS (xenial).

    
por TRiG 01.01.2018 / 03:35

1 resposta

0

Quando você executa inicialmente o letsencrypt (ou certbot), ele cria um novo arquivo de configuração para cada site configurado e ativado no servidor. Isso significa que example.net.conf é complementado com example.net-le-ssl.conf . Se você deseja desativar um site, agora precisa desativar ambos arquivos de configuração.

a2dissite example.net
a2dissite example.net-le-ssl

(Opcionalmente adicione .conf ao final de ambos os itens acima: não faz diferença.)

Se você não fizer isso, letsencypt ainda tentará renovar o certificado SSL para o site em questão.

    
por 30.03.2018 / 19:58