SSL证书自动续期失败?竟是时间不同步!
329 字
2 分钟
SSL证书自动续期失败?竟是时间不同步!
**说明:**最近忙着给一个PC站做移动端的页面适配,因此比较少来(喵斯基部落)。临时想翻翻之前写的笔记,结果发现Let’s Encrypt的SSL证书到期了,证书管理用的是acme.sh脚本,自动续期失败很是无语。

常规操作就是先执行crontab -l调出任务列表中的自动续期命令,我们手动运行进行证书续期
acme.sh --cron --home "/root/.acme.sh"这时屏幕打印报错信息如下:
[Thu Aug 6 01:24:56 CST 2020] Getting webroot for domain='moewah.com'[Thu Aug 6 01:24:56 CST 2020] Getting webroot for domain='*.moewah.com'[Thu Aug 6 01:24:56 CST 2020] Adding txt value: fSBNKmxqZx07MDI7BN8GOjGYqWUaVXEuM_fEol33Bs4 for domain: _acme-challenge.moewah.com[Thu Aug 6 01:24:58 CST 2020] Error add txt for domain:_acme-challenge.moewah.com[Thu Aug 6 01:24:58 CST 2020] Please add '--debug' or '--log' to check more details.按照提示我加上--debug看看详细的信息
acme.sh --cron --home "/root/.acme.sh" --debug找到了关键的错误信息,如下图所示

根据链接找到了阿里云错误中心得到如下的解释:

用户时间和服务器时间不在 15 分钟内…检查下服务器时间,原来时间没有同步上。我们先同步一下服务器的时间(顺便悄咪咪的加入到cron任务中):
ntpdate -u ntp.api.bz这时再执行续期命令成功搞定。
支持与分享
如果这篇文章对你有帮助,欢迎分享给更多人或赞助支持!
SSL证书自动续期失败?竟是时间不同步!
https://blog.moewah.com/posts/3331/ 相关文章 智能推荐
1
强迫症救星:安全修改Proxmox VE虚拟机VMID
虚拟化与运维 如何安全地修改Proxmox VE中虚拟机的VMID?本文提供针对LVM、ZFS和目录存储的完整命令行操作指南,解决因乱序ID导致的系统管理困扰,确保配置与磁盘文件同步更新。
2
macOS 系统这4大顽固问题,让我头大整整3天
虚拟化与运维 macOS用户常遇到的'已损坏无法打开'和菜单栏残留项目问题怎么解决?本文详细拆解4个最让人头大的系统难题,提供从终端命令到设置调整的完整解决方案,助你彻底摆脱macOS使用困扰。
3
群晖NAS套件无法安装问题终极解决方案
NAS私有云 群晖NAS提示'无法正确安装此套件'怎么办?本文详细解析因pgsql数据库异常导致的套件安装失败问题,提供SSH命令行修复方案,助你快速恢复Video Station、Audio Station等核心套件的正常运行。
4
群晖NAS无法使用TUN-TAP解决方案
NAS私有云 群晖NAS运行zerotier时报错'无法打开TUN/TAP设备'?本文提供从检查tun模块到持久化配置的完整解决方案,帮助用户解决Zerotier内网穿透失败问题。
5
磁力聚合搜索平台magnetW安装教程
私有化部署 如何快速搭建磁力链接聚合搜索平台?本文详细讲解magnetW在Linux系统上的部署流程,涵盖Java环境、Tomcat配置及Web项目发布,助你实现多资源站一键检索,提升找资源效率。
随机文章 随机推荐