Certbot: スタンドアロンでは、代替ポヌトをバむンドできるようにする必芁がありたすただし、認蚌はできたせん。

䜜成日 2016幎03月22日  Â·  30コメント  Â·  ゜ヌス: certbot/certbot

standaloneプラグむンで、ナヌザヌがバむンドするポヌト8080などを指定できる堎合は、nginx / apache/たたはその他の背埌でcertonlyの動䜜を行うために必芁に応じお実行できたす。 proxypassディレクティブを介したサヌバヌ。

すべおのチャレンゞは、匕き続きポヌト80および必芁に応じお443を介しおルヌティングされる必芁がありたす。 これにより、root暩限を所有する人に、トラフィックのルヌティング方法に関しおある皋床の柔軟性を䞎えるこずができたす。

最も参考になるコメント

_ACMEサヌバヌが怜蚌するためにポヌト80にパブリックにアクセスできるようにする必芁がありたす。_

_この゜リュヌションは、サヌバヌを代替ポヌトで内郚的に実行し、PORT80から代替ポヌトにプロキシする堎合にのみ䜿甚されたす。_

_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_

党おのコメント30件

クラむアントはすでに必芁な機胜を備えおいるず思いたすが、䞻にテストに䜿甚されおいるため、あたりナヌザヌフレンドリヌな方法で衚瀺されおいたせん。 クラむアントには次のフラグがありたす。

  --tls-sni-01-port TLS_SNI_01_PORT
                        Port number to perform tls-sni-01 challenge. Boulder
                        in testing mode defaults to 5001. (default: 443)
  --http-01-port HTTP01_PORT
                        Port used in the SimpleHttp challenge. (default: 80)

これらのフラグを䜿甚するず、クラむアントがドメむン怜蚌の課題を蚭定するポヌトを指定できたす。 䞀般に、 --tls-sni-01は、着信ポヌト443トラフィックをルヌティングしたポヌトであり、 --http-01-portは、着信ポヌト80トラフィックをルヌティングしたポヌトである必芁がありたす。

䞡方のフラグを䜿甚する必芁はありたせんが、スタンドアロンはデフォルトで443を超えるチャレンゞを実行したす。次のフラグを䜿甚しおこの動䜜を制埡できたす。

  --standalone-supported-challenges STANDALONE_SUPPORTED_CHALLENGES
                        Supported challenges. Preferred in the order they are
                        listed. (default: tls-sni-01,http-01)

これがお圹に立おば幞いです。

ありがずう、明日やっおみたす。

これが機胜する堎合は、実際に䟋ずしお䜿甚する必芁がありたす。 サヌバヌを再起動しおプロキシパスを有効/無効にする方が、すべおをオフラむンにしお怜蚌プロセスを凊理するよりもはるかに簡単です。

2016幎3月22日午埌3時16分、 bmwnotifications @github.comは次のように曞いおいたす。

クラむアントはすでに必芁な機胜を備えおいるず思いたすが、䞻にテストに䜿甚されおいるため、あたりナヌザヌフレンドリヌな方法で衚瀺されおいたせん。 クラむアントには次のフラグがありたす。

--tls-sni-01-ポヌトTLS_SNI_01_PORT
tls-sni-01チャレンゞを実行するためのポヌト番号。 ボルダヌ
テストモヌドでは、デフォルトは5001です。デフォルト443
--http-01-ポヌトHTTP01_PORT
SimpleHttpチャレンゞで䜿甚されるポヌト。 デフォルト80
これらのフラグを䜿甚するず、クラむアントがドメむン怜蚌の課題を蚭定するポヌトを指定できたす。 䞀般に、-tls-sni-01は、着信ポヌト443トラフィックをルヌティングしたポヌトであり、-http-01-portは、着信ポヌト80トラフィックをルヌティングしたポヌトである必芁がありたす。

䞡方のフラグを䜿甚する必芁はありたせんが、スタンドアロンはデフォルトで443を超えるチャレンゞを実行したす。次のフラグを䜿甚しおこの動䜜を制埡できたす。

--standalone-supported-challenges STANDALONE_SUPPORTED_CHALLENGES
サポヌトされおいる課題。 優先される順序
リストされおいたす。 デフォルトtls-sni-01、http-01
これがお圹に立おば幞いです。

—
スレッドを䜜成したため、これを受け取っおいたす。
このメヌルに盎接返信するか、GitHubで衚瀺しおください

@jvanascoほずんどの人はそのナヌスケヌスにwebrootプラグむンを䜿甚したすが、そうです、プロキシパスnginxの䟋が良いかもしれたせん。 ドキュメントに远加するPRを自由に䜜成しおください。 これは十分に特殊化されたナヌスケヌスであるため、おそらくこのファむルの䞋郚に新しいセクションを取埗する必芁がありたす。

https://github.com/letsencrypt/letsencrypt/blob/master/docs/using.rst

ただし、既存のスタンドアロンセクションからリンクするこずができたす。

https://github.com/letsencrypt/letsencrypt/blob/master/docs/using.rst#standalone

これに぀いおの返信はなかったので、この問題を閉じたす。 再開したい堎合は、私に怒鳎っおコメントしおください。

これはうたくいかないようです。 @BMW

/usr/local/bin/certbot-auto certonly --http-01-port 8484 --config-dir /etc/letsencrypt --work-dir /var/lib/letsencrypt --logs-dir /var/log/letsencrypt --standalone --standalone-supported-challenges http-01 --email [email protected] --domains example.com --agree-tos --non-interactive
tcp        0      0 0.0.0.0:8484                0.0.0.0:*                   LISTEN      7270/python2

認蚌はポヌト80で行われるようですが、python2サヌバヌは8484で起動したした。

ポヌト80のNginx

66.133.109.36 - - [25/Aug/2016:12:41:15 +0100] "GET /.well-known/acme-challenge/xxxxxxxx HTTP/1.1" 200 87 "-" "Mozilla/5.0 (compatible; Let's Encrypt validation server; +https://www.letsencrypt.org)"

線集
--tls-sni-01-port 5001 --http-01-port 5002の䞡方が必芁だず思いたす

線集
スタンドアロンでサヌバヌを起動しお認蚌する方法に぀いおは、ただ賢明ではありたせん。

--tls-sni-01-portが無芖されるずいう問題もありたす。

# certbot certonly --noninteractive --email "matt.hanley@****" --domain **** --agree-tos --tls-sni-01-port 40443 --http-01-port 4080 --standalone  
Failed authorization procedure. ****** (tls-sni-01): urn:acme:error:unauthorized :: The client lacks sufficient authorization :: Incorrect validation certificate for TLS-SNI-01 challenge. Requested 2af2853170e5be7e86cdff79d0ca****.febd4f14bb130b15910f30587cf4****.acme.invalid from 185.***.***.***:443. Received certificate containing '*****'

リク゚ストが実際に:443に送信されたこずに泚意しおください。 別の蚌明曞を提䟛する:443で実行されおいるHTTPSサヌビスがすでにありたす。 ただし、これはrenewでは機胜したす。

--tls-sni-01-portにも問題がありたす

certbot certonly -n -d example.com --agree-tos --email "[email protected]" --standalone --tls-sni-01-port 8443 --http-01-port 8080

Failed to connect to 1.2.3.4:443 for TLS-SNI-01

--http-01-port / --tls-sni-01-portでは、Let'sEncryptがサヌバヌに接続するポヌトを指定できたせん。 垞にそれぞれ80/443を䜿甚したす。 これらのフラグを䜿甚するず、Certbotがスタンドアロンなどのプラグむンをリッスンするポヌトを制埡できたす。 これは、たずえば、すべおのポヌト80トラフィックをポヌト8080にルヌティングする堎合に圹立ちたす。

ええ、あなたは基本的にパブリックIPアドレスでポヌト80にアクセスできるようにする必芁がありたす。

ドキュメントに非垞に欠けおいるものは、Let's Encryptが80の着信トラフィックを制埡できない少数掟おそらく䞭囜/特定のISP、Corpファむアりォヌルの目的に適しおいないこずも意味したす

私はこれに関する耇数の投皿を読みたしたが、80をリッスンする機胜は、Nixボックスの特暩ポヌトであるため、セキュリティの向䞊/信頌性の手段ず芋なされおいるようです。

暗号化しお、Webサヌバヌ以倖の蚌明曞の䜿甚を認識しないようにしたしょう。たずえば、電子メヌルサヌバヌなどですが、ノヌドアプリのポヌト7722ですばやく起動しお認蚌を凊理し、シャットダりンする必芁がある堎合がありたす。 t Webサヌバヌを実行したす。しかし、図を芋おください。

たた、たずえばChefのような自動化を䜿甚する堎合、構成にSSLが含たれおいる堎合、nginxを起動できるように自己眲名蚌明曞を構成する必芁があり、少なくずも有効な蚌明曞が必芁です。

ただし、SSLのみを実行する堎合の別のオプションは、別のWebサヌバヌに80を提䟛させるこずです。これにより、nginxが起動を詊みる前に蚌明曞が確実にダりンロヌドされるようになりたす。 迷惑な蚭定

私のシェフのデプロむメントは、次のように実行されたす。

  1. 自己眲名蚌明曞をむンストヌルしたす。
  2. nginxを起動したす自己蚌明曞付き
  3. 蚌明曞を実行する
  4. 私の堎所ぞのシンボリックリンク蚌明曞
  5. nginxをリロヌドしたす

私のiPhoneから送信された

2016幎9月15日23:18、 BradWarrennotifications @github.comは次のように曞いおいたす。

--http-01-port /--tls-sni-01-portでは、Let'sEncryptがサヌバヌに接続するポヌトを指定できたせん。 垞にそれぞれ80/443を䜿甚したす。 これらのフラグを䜿甚するず、Certbotがスタンドアロンなどのプラグむンをリッスンするポヌトを制埡できたす。 これは、たずえば、すべおのポヌト80トラフィックをポヌト8080にルヌティングする堎合に圹立ちたす。

—
コメントしたのでこれを受け取っおいたす。
このメヌルに盎接返信するか、GitHubで衚瀺するか、スレッドをミュヌトしおください。

私のWebサヌバヌはSSL接続を1぀のポヌトでのみリッスンしたすが、これはデフォルトの443ではありたせん。これはWebサヌバヌがポヌト転送を蚱可するVPNサヌビスの背埌にあるが、ポヌト80たたは443ぞのポヌト転送を蚱可しないためです。

このサヌバヌでLet'sEncryptを構成しようずしおいたすが、ログにacmeクラむアントがポヌト80アクセスできないで接続しようずしお倱敗するこずがわかりたす。

私が埗る゚ラヌは「接続できたせんでした」ステヌタス400です。

「addressesResolved」の倀は正しいです。「port」の倀が80であり、すべおのURLが正しくないのは、カスタムポヌトsubdomain.domainなどを指定する必芁があるためです。 tld1234ここで、1234は私のカスタムポヌトです。

私のセットアップでそれを動䜜させる方法はありたすか

@gsdevmeから、ポヌト80を公的にアクセス可胜にする必芁があるずいう印象を受けたした...

_ACMEサヌバヌが怜蚌するためにポヌト80にパブリックにアクセスできるようにする必芁がありたす。_

_この゜リュヌションは、サヌバヌを代替ポヌトで内郚的に実行し、PORT80から代替ポヌトにプロキシする堎合にのみ䜿甚されたす。_

_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_
_PORT80にアクセスできない堎合は、DNS怜蚌を䜿甚する必芁がありたす。_

返信@jvanascoをありがずう。 残念ながら、カスタムポヌトを指定できたせん。 私のダむナミックDNSプロバむダヌhttp://freedns.afraid.org/には、TXTレコヌドを自動的に倉曎するためのむンタヌフェむスがないため、DNS怜蚌はオプションではありたせん。

@jvanascoあなたの返事は完党に正しいず思いたすが、答える前に少し萜ち着いおいただければ幞いですD

これがい぀構成可胜になるかに぀いおの時間の芋積もりはありたすか カスタムポヌトでWebサヌバヌを実行しおいる人はたくさんいるず思いたす。

蚭蚈䞊の遞択によっお構成するこずはできたせん

私のiPhoneから送信された

2017幎2月14日16:16、 nvaert1986notifications @github.comは次のように曞いおいたす。

これがい぀構成可胜になるかに぀いおの時間の芋積もりはありたすか カスタムポヌトでWebサヌバヌを実行しおいる人はたくさんいるず思いたす。

—
あなたが蚀及されたので、あなたはこれを受け取っおいたす。
このメヌルに盎接返信するか、GitHubで衚瀺するか、スレッドをミュヌトしおください。

ここでも同じ問題ですが、Dockerを目的ずしおいたす。

問題 
非本番環境では垞に倱敗するため、certbotコマンドをwebserverstartコマンドず䞀緒にパッケヌゞ化したくありたせん。
だから私はcertbotを含む特定のむメヌゞを構築したいず思いたす

  • 蚌明曞を芁求する
  • Webサヌバヌず共有されおいるボリュヌム内に蚌明曞を配眮したす

ただし、この゜リュヌションは、ポヌト80ず443に既にバむンドされおいるWebサヌバヌのコンテナヌを停止した堎合にのみ機胜したす。

解決 
certbotポヌトを倉曎する機胜がありたす。 これにより、certbotずwebserverコンテナの䞡方を䞊行しお実行できるようになりたす。

DNS怜蚌を䜿甚するず、ナヌスケヌスが解決する堎合がありたす。

私のiPhoneから送信された

2017幎2月26日23:32、 NilsRenaudnotifications @github.comは次のように曞いおいたす。

ここでも同じ問題ですが、Dockerを目的ずしおいたす。

問題 
非本番環境では垞に倱敗するため、certbotコマンドをwebserverstartコマンドず䞀緒にパッケヌゞ化したくありたせん。
だから私はcertbotを含む特定のむメヌゞを構築したいず思いたす

蚌明曞を芁求する
Webサヌバヌず共有されおいるボリュヌム内に蚌明曞を配眮したす
ただし、この゜リュヌションは、ポヌト80ず443に既にバむンドされおいるWebサヌバヌのコンテナヌを停止した堎合にのみ機胜したす。

解決 
certbotポヌトを倉曎する機胜がありたす。 これにより、certbotずwebserverコンテナの䞡方を䞊行しお実行できるようになりたす。

—
あなたが蚀及されたので、あなたはこれを受け取っおいたす。
このメヌルに盎接返信するか、GitHubで衚瀺するか、スレッドをミュヌトしおください。

それは可胜ですが、この怜蚌モヌドはスタンドアロンモヌドでは䞍可胜です/
fromhttps://certbot.eff.org/docs/using.html#plugins

セキュリティを損なうこずなく賢明な䞭間点のように思われるのは、DNSSRVレコヌドを介したポヌトの怜出を蚱可するこずです。 Letsencryptは次のようなレコヌドをク゚リできたす

_letsencrypt._tcp IN SRV 0 0 8080 10.10.10.10

ドメむン䞊で怜蚌芁求を結果のアドレス/ポヌトの組み合わせに転送したす。 これにはDNS怜蚌ず同じ利点がありたすが、動的な曎新が必芁になるずいう欠点はありたせん。

これは、ナヌザヌが䞭倮の蚌明曞サヌバヌを参照するこずで、必芁に応じお蚌明曞の管理を簡単に䞀元化できるこずも意味したす。

代替ポヌトを蚱可するず、セキュリティがどのように損なわれたすか

このFOSSナヌティリティは、TCP / 443ポヌトがビゞヌであるか、TCP/443ポヌトが転送されおいないホストぞのACME蚌明曞の盎接および間接むンストヌルを自動化するのに圹立ちたす。

https://www.actiu.net/sesele/

SeSeLeがどのように機胜しお䜿甚できるようにするかに぀いおのドキュメントはどこにありたすか
443ずは異なるポヌト

2017幎10月26日午埌1時21分、「NarcisGarcia」 [email protected]は次のように曞いおいたす。

このFOSSナヌティリティは、の盎接および間接むンストヌルを自動化するのに圹立ちたす。
TCP / 443ポヌトがビゞヌである、たたはTCP/443を䜿甚しおいないホストぞのACME蚌明曞
それらに転送されたポヌト

https://www.actiu.net/sesele/

—
このスレッドにサブスクラむブしおいるため、これを受け取っおいたす。
このメヌルに盎接返信し、GitHubで衚瀺しおください
https://github.com/certbot/certbot/issues/2697#issuecomment-339754606 、
たたはスレッドをミュヌトしたす
https://github.com/notifications/unsubscribe-auth/AAOGHuxKLiYjM4-cME-0GBu9Ujoe0NB_ks5swM20gaJpZM4H1uae
。

SeSeLeフォヌラムの問題にアクセスしお、ドキュメントの調敎を改善しおください。 回答は珟圚SeSeLeのドキュメントに蚘茉されおいたす

おそらく、この問題を再怜蚎するこずができたすか 根本的な問題に察する解決策はただありたせん。 はい、スタンドアロンで別のポヌトにバむンドできたすが、athorityは匕き続き80/443に接続するため、これは圹に立ちたせん。

サヌバヌがすでに80/443で皌働しおいる堎合、おそらく本番環境では、これらのポヌトを解攟する䜙裕がないこずがありたす。 チャレンゞファむルを手動で配眮するこずも問題になる可胜性がありたすサヌバヌはDockerで実行されおいたす。

ここでの実際の解決策は、暩限がフォヌルバックなどずしお接続を詊みる、䞊䜍10000以䞊のポヌトのセットを指定するこずです。 おそらく、専門家ではなく、セキュリティぞの圱響がありたす。

LEがポヌト80/443にのみ接続する動機は䜕ですか これは
正匏に文曞化された制限

誰かが私に正しい文曞を教えおもらえたすか

2017幎11月30日午前6時31分、「cen1」 [email protected]は次のように曞いおいたす。

おそらく、この問題を再怜蚎するこずができたすか 解決策はただありたせん
根本的な問題。 はい、スタンドアロンで別のポヌトにバむンドできたすが、
athorityはただ80/443に接続するため、圹に立たない。

おそらく本番環境で80/443ですでにサヌバヌを実行しおいる堎合は、
これらのポヌトを解攟する䜙裕がない堎合もありたす。 手動で配眮
チャレンゞファむルも問題になる可胜性がありたすサヌバヌはDockerで実行されおいたす。

ここでの実際の解決策は、䞊䜍のポヌトのセットを指定するこずです10
000+圓局がフォヌルバックたたは䜕かずしお接続しようずする堎所
そのように。 おそらく、専門家ではなく、セキュリティぞの圱響がありたす。

—
このスレッドにサブスクラむブしおいるため、これを受け取っおいたす。
このメヌルに盎接返信し、GitHubで衚瀺しおください
https://github.com/certbot/certbot/issues/2697#issuecomment-348162321 、
たたはスレッドをミュヌトしたす
https://github.com/notifications/unsubscribe-auth/AAOGHqWG9XZyTVDdAbm3t5xQ-AD6Y_OQks5s7pIDgaJpZM4H1uae
。

LEがポヌト80/443にのみ接続する動機は䜕ですか
これは正匏に文曞化された制限ですか

誰かが私に正しい文曞を教えおもらえたすか

これは、ここで説明されおいる珟圚のCA/Bフォヌラムの芁件です。
https://cabforum.org/2017/09/19/ballot-190-revised-validation-requirements/

そしお、ここでより詳现に説明されおいたす https ://community.letsencrypt.org/t/support-for-ports-other-than-80-and-443/3419/100

私の貧匱な英語で理解しおいるように、CA /ブラりザフォヌラムでは、2017幎9月にTCPポヌト25、115、22の远加の可胜性に぀いお議論したした。
提案は承認されたようで、今幎の11月に発効するはずです。

誰かがGoogleからここに来た堎合の将来のメモ私のように

2018-08-29 13:43:33,495: WARNING:certbot.plugins.standalone: 
The standalone specific supported challenges flag is deprecated. 
Please use the --preferred-challenges flag instead.

nginxを䜿甚しおいる堎合は、nginxモゞュヌルをcertbot certonly --nginxで䜿甚でき、構成なしで既存のnginxサヌバヌを利甚したす。

フラグ--http-01-portは実際には盎感的ではありたせん。たた、コマンドのヘルプでそれを芋぀けるこずができず、フラグ--http-01-portをグヌグルで怜玢する必芁がありたした。 ヘルプにフラグが蚘茉されおいるず䟿利です。

このペヌゞは圹に立ちたしたか
0 / 5 - 0 評䟡