Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
   RSS
Lets Encrypt на Hosted Controller, UniFi Network
 
Не могу полностью настроить SSL, я очень близок, но что-то не работает. У меня есть droplet на Digital Ocean с контроллером версии 5.8.28 и Ubuntu 16.04.4 x64. Контроллер установлен и работает, я пока не мигрировал точки доступа, там пусто, пока не настрою SSL.

Я следовал этому руководству: https://www.hinesnetwork.com/how-to-setup-a-unifi-controller-with-a-real-certificate/

Также использовал вот это: https://lg.io/2015/12/13/using-lets-encrypt-to-secure-cloud-hosted-services-like-ubiquitis-mfi-unifi-and-unifi-video.html

Когда я использую команду:

letsencrypt certonly -a webroot --webroot-path=/var/www/html -d unfi.domain.com

Получаю ответ:

You have an existing certificate that has exactly the same domains or certificate name you requested and isn’t close to expiry.

После запуска nginx -t получаю:

nginx: the configuration file /etc/nginx/nginx.conf syntax is ok

nginx: configuration file /etc/nginx/nginx.conf test is successful

То есть я знаю, что сертификат есть, но никак не могу заставить его работать с https://unfi.domain.com:8443, запускал контроллер с другого ПК и т.д. Ошибок через SSH нет, так что больше нет никаких зацепок.

Имя издателя сертификата ubnt.com, значит сертификат не активен.

Буду признателен за любую помощь! Спасибо!
Страницы: Пред. 1 2
Ответы
 
Вы пересылаете порты 80 и 443 на 8443? Или 80 на 8880, а 443 на 8443? Чтобы certbot работал, нужно пересылать 80 на 80.
Страницы: Пред. 1 2
Читают тему (гостей: 1)