תקלה ביצירת CERTIFICATE לטובת התחברות בHTTPS לשרת Seafile

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
שלח תגובה
esaly פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2003
הצטרף: ספטמבר 2009
שם מלא: esaly
מיקום: צפון
נתן תודות: 328 פעמים
קיבל תודות: 8 פעמים

שליחה #1 

היי חברים,
הרמתי שרת בAWS בחשבון חינמי על מנת ליצור SEAFILE SERVER.
עקבתי אחר המדריך הבא:
https://www.howtoforge.com/tutorial/how ... untu-1804/
והגעתי לשלב יצירת הCERTIFICATE לטובת ההתחברות בHTTPS.

על מנת לבצע את זה קיבעתי את כתובת השרת הפומבית ורשמתי DNS - כאשר שייכתי את הכתובת הפומבית לDNS שרשמתי.
כשאני מפעיל את הפקודה ליצירת הCERTIFICATE אני מקבל את השגיאה הבאה:
Failed authorization procedure.****.ml (http-01): urn:ietf:params:acme:error:connection :: The server could not connect to the client to verify the domain :: Fetching httpdcY9Y: Timeout during connect (likely firewall problem)

IMPORTANT NOTES:
- The following errors were reported by the server:

Domain: ****.ml
Type: connection
Detail: Fetching
http://verex.ml/.well-known/acme-challe ... rbWpPdcY9Y:
Timeout during connect (likely firewall problem)

To fix these errors, please make sure that your domain name was
entered correctly and the DNS A/AAAA record(s) for that domain
contain(s) the right IP address. Additionally, please check that
your computer has a publicly routable IP address and that no
firewalls are preventing the server from communicating with the
client. If you're using the webroot plugin, you should also verify
that you are serving files from the webroot path you provided.



למישהו יש רעיון איך לפתור את זה?
צירפתי גם תמונה של הסקריפט שהרצתי.

הרבה תודה מראש :)
Capture.JPG

ilane
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 613
הצטרף: אפריל 2006
נתן תודות: 10 פעמים
קיבל תודות: 137 פעמים

שליחה #2 

על השרת שלך מותקן ופועל שרת web כלשהו על פורט 80?
let's encrypt בודקים שהשרת פעיל בזמן יצירת התעודה

במקרה שלך הסקריפט כותב קובץ ל /var/www/html/

ומצפה שהוא יהיה נגיש לשרתים שלהם בכתובת שכתובה http://verex.ml/.well-known/acme-challe ... rbWpPdcY9Y
ככה הם מוודאים שהשרת והדומיין שאתה מייצר בשבילו תעודה באמת שלך

esaly פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2003
הצטרף: ספטמבר 2009
שם מלא: esaly
מיקום: צפון
נתן תודות: 328 פעמים
קיבל תודות: 8 פעמים

שליחה #3 

31/01/2021 18:49  
ilane כתב:
על השרת שלך מותקן ופועל שרת web כלשהו על פורט 80?
let's encrypt בודקים שהשרת פעיל בזמן יצירת התעודה

במקרה שלך הסקריפט כותב קובץ ל /var/www/html/

ומצפה שהוא יהיה נגיש לשרתים שלהם בכתובת שכתובה http://verex.ml/.well-known/acme-challe ... rbWpPdcY9Y
ככה הם מוודאים שהשרת והדומיין שאתה מייצר בשבילו תעודה באמת שלך
...

הרבה תודה על התגובה המהירה :)
על השרת יש NGINX - אני מניח שזה שרת הWEB שלו.

וזה מה שמופיע בתקיית html:

ilane
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 613
הצטרף: אפריל 2006
נתן תודות: 10 פעמים
קיבל תודות: 137 פעמים

שליחה #4 

האם הסרוויס פעיל?
עושה רושם שלא, או שלפחות הוא הוא לא נגיש מאינטרנט

esaly פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2003
הצטרף: ספטמבר 2009
שם מלא: esaly
מיקום: צפון
נתן תודות: 328 פעמים
קיבל תודות: 8 פעמים

שליחה #5 

31/01/2021 22:39  
ilane כתב:
האם הסרוויס פעיל?
עושה רושם שלא, או שלפחות הוא הוא לא נגיש מאינטרנט
...


היי אילן, שוב תודה רבה לך.
אתה מדבר על הסרוויס של שרת הWeb?
איך אני בודק את זה?

ilane
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 613
הצטרף: אפריל 2006
נתן תודות: 10 פעמים
קיבל תודות: 137 פעמים

שליחה #6 

קוד: בחירת הכל

sudo systemctl status nginx
והתשובה צריכה להיות משהו בסגנון

קוד: בחירת הכל

● nginx.service - A high performance web server and a reverse proxy server
     Loaded: loaded (/lib/systemd/system/nginx.service; enabled; vendor preset: enabled)
    Active: active (running)since Sun 2021-01-31 09:32:22 IST; 1 day 5h ago
בנוסף ניתן להריץ

קוד: בחירת הכל

sudo netstat -noap |grep LIST  |grep -v STREAM
התשובה תהיה רשימת הפורטים הפתוחים, לאיזה ip הם מצומדים ומי הפרוסס שמשתמש בהם

esaly פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2003
הצטרף: ספטמבר 2009
שם מלא: esaly
מיקום: צפון
נתן תודות: 328 פעמים
קיבל תודות: 8 פעמים

שליחה #7 

01/02/2021 15:21  
ilane כתב:

קוד: בחירת הכל

sudo systemctl status nginx
והתשובה צריכה להיות משהו בסגנון

קוד: בחירת הכל

● nginx.service - A high performance web server and a reverse proxy server
     Loaded: loaded (/lib/systemd/system/nginx.service; enabled; vendor preset: enabled)
    Active: active (running)since Sun 2021-01-31 09:32:22 IST; 1 day 5h ago
בנוסף ניתן להריץ

קוד: בחירת הכל

sudo netstat -noap |grep LIST  |grep -v STREAM
התשובה תהיה רשימת הפורטים הפתוחים, לאיזה ip הם מצומדים ומי הפרוסס שמשתמש בהם
...
נראה שהסרוויס למעלה:
image.png

esaly פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2003
הצטרף: ספטמבר 2009
שם מלא: esaly
מיקום: צפון
נתן תודות: 328 פעמים
קיבל תודות: 8 פעמים

שליחה #8 

02/02/2021 15:44  
esaly כתב:
01/02/2021 15:21  
ilane כתב:

קוד: בחירת הכל

sudo systemctl status nginx
והתשובה צריכה להיות משהו בסגנון

קוד: בחירת הכל

● nginx.service - A high performance web server and a reverse proxy server
     Loaded: loaded (/lib/systemd/system/nginx.service; enabled; vendor preset: enabled)
    Active: active (running)since Sun 2021-01-31 09:32:22 IST; 1 day 5h ago
בנוסף ניתן להריץ

קוד: בחירת הכל

sudo netstat -noap |grep LIST  |grep -v STREAM
התשובה תהיה רשימת הפורטים הפתוחים, לאיזה ip הם מצומדים ומי הפרוסס שמשתמש בהם
...
נראה שהסרוויס למעלה:
image.png
...

ilane
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 613
הצטרף: אפריל 2006
נתן תודות: 10 פעמים
קיבל תודות: 137 פעמים

שליחה #9 

יש משהו שמגביל את הגישה למכונה בפורט 80

פיירוואל

security group

access list

elb(load balancer)

או אולי הפנייה לא נכונה בdns(route 53)

אתה מתחברר למכונה בssh? יכול להיות שהגבלת את הIP שיכול להגיע למכונה

בקיצור חסר לי הרבה מידע כדי לנסות לעזור לך, אם אתה רוצה לא לחשוף יותר מדי אתה יכול לשלוח לי בפרטי.

esaly פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2003
הצטרף: ספטמבר 2009
שם מלא: esaly
מיקום: צפון
נתן תודות: 328 פעמים
קיבל תודות: 8 פעמים

שליחה #10 

03/02/2021 16:21  
ilane כתב:
יש משהו שמגביל את הגישה למכונה בפורט 80

פיירוואל

security group

access list

elb(load balancer)

או אולי הפנייה לא נכונה בdns(route 53)

אתה מתחברר למכונה בssh? יכול להיות שהגבלת את הIP שיכול להגיע למכונה

בקיצור חסר לי הרבה מידע כדי לנסות לעזור לך, אם אתה רוצה לא לחשוף יותר מדי אתה יכול לשלוח לי בפרטי.
...
שלחתי לך הודעה פרטית,
הרבה הרבה תודה רבה!

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”