Lassen Sie uns verschlüsseln und Bluehost

546
Adam McGurk

Ich habe ein Problem mit dem Bluehost-Hosting und meinen Let's Encrypt-Zertifikaten, die ich für meine Website verwende https://shinesolar.com.

Es scheint drei oder vier Mal pro Woche (ich kann kein Muster sehen), etwas macht mein Zertifikat ungültig und veranlasst, dass es wieder auf das selbstsignierte Zertifikat zurückgesetzt wird, das dem Standarddomänennamen zugewiesen ist, den ich bei der Anmeldung erhalten habe ( ttc.jtq.mybluehost.me). . Heute ist es zweimal passiert, dass ich bemerkt habe:

  1. Als ich um 6:30 Uhr MST aufwachte, war es wieder auf das selbstsignierte Zertifikat zurückgekehrt. Ich gab den Befehl zum Wiederherstellen des Zertifikats und es funktionierte wieder ... und ich habe den Rest des Tages den Server nicht berührt .
  2. Gegen 16:30 Uhr MST wurde wieder auf das selbstsignierte Zertifikat zurückgegriffen. Ich habe den Befehl zum Wiederherstellen des Zertifikats ausgeführt, und es funktionierte erneut.

Es gibt kein offenes Problem für Bluehost auf Github für certbot, noch ist Bluehost einer der genannten Unterstützer im Let's Encrypt-Wiki ... Meine Frage ist also zweifach:

Was passiert, wenn der Server wieder auf selbstsignierte Zertifikate zurückgreift (oder wie kann ich das selbst untersuchen, ich weiß gar nicht, wo ich anfangen soll). Wie kann ich dies in Zukunft verhindern?

0
Haben Sie jemanden bei Bluehost kontaktiert und erklärt, was passiert? JakeGould vor 5 Jahren 0
@JakeGould Ja, und da es sich um einen VPS-Server handelt, sind sie nicht für Änderungen der Serverkonfiguration verantwortlich Adam McGurk vor 5 Jahren 0
Meine Vermutung ist, dass es hier mehr um die Konfiguration Ihres VPS geht. JakeGould vor 5 Jahren 0
Ihre Site wird auf cPanel / WHM ausgeführt. Daher ist es einfacher, das integrierte automatische Sitezertifikat-Installationsprogramm [AutoSSL] (https://documentation.cpanel.net/display/72Docs/Manage+AutoSSL) zu verwenden. als cPanel mit Certbot zu bekämpfen. Deltik vor 5 Jahren 0

1 Antwort auf die Frage

0
Deltik

Ihre Site wird von der cPanel / WHM- Software verwaltet, die die Konfiguration ihrer Websites genau steuert.

Wenn Sie Certbot ausführen, überschreibt es wahrscheinlich die durch cPanel generierte Apache-Konfigurationsdatei.

cPanel stellt die Integrität der Apache-Konfigurationsdatei durch den gleichen Mechanismus sicher wie der /scripts/rebuildhttpdconf, der die Änderungen von Certbot löscht .

Let's Encrypt- Zertifikate können automatisch über cPanel ausgestellt werden. Um zu beginnen, müssen Sie nur diesen Befehl ausführen:

/scripts/install_lets_encrypt_autossl_provider 

Navigieren Sie dann zu: WHM »SSL / TLS» AutoSSL verwalten (Link wird für Sie angepasst)

Hier können Sie AutoSSL so konfigurieren, dass Ihr Hosting-Konto mit Let's Encrypt-Zertifikaten für die Domänen des Kontos bereitgestellt wird.

Alternativ können Sie die eigene Zertifizierungsstelle von cPanel (powered by Comodo) verwenden, ohne Befehle auszuführen. Es ist wie im Screenshot gezeigt verfügbar:

AutoSSL providers