Цертификаты Certbot кажутся плохими на всех компьютерах, кроме моего

Домен: https://americanselfstorageok.com

Вчера утром он начал выдавать предупреждение "ваше соединение не является приватным" для меня и всех пользователей и клиента. По какой-то причине он не обновлял сертификаты автоматически.

Я зашел на сервер и сделал certonly, успешно обновив сертификаты.

Теперь я могу нормально зайти на сайт, а в выпадающем списке блокировок отображается сертификат, подписанный моим локальным антивирусом bitdefendor. Я проверил в Chrome, Firefox и Edge на своем компьютере. Некоторые другие разработчики проверили и сказали, что все в порядке. Все остальные говорят, что видят предупреждение, а я получаю предупреждение в браузерах Chrome, Duckduckgo и Brave на своем телефоне. Рабочий стол по-прежнему показывает хорошие сертификаты и безопасное соединение.

Я подумал, что, возможно, требуется время для распространения или замены старых запросов сертификатов или что-то в этом роде.

Я немного беспокоюсь, что мой сервер был взломан или что-то в этом роде. Сайт выглядит так же, ничего не "отключено", и я вытащил из git некоторые изменения, которые я внёс локально.

Я не знаю, почему еще это может происходить. Сайт работал в течение нескольких лет без этой проблемы, и сертификаты всегда автоматически обновлялись. Есть советы?

  • Ubuntu 18.04
  • nginx
  • gunicorn
  • cerbot установлен через snap

Когда я использую sudo certbot renew, он говорит "Cert not yet due for renewal". Я использовал sudo cerbot certonly, и он подтвердил URL и создал сертификаты. Я просто не использую новые сертификаты?

0
задан 21 April 2021 в 20:18
1 ответ

Я запускал certbot certonly , и certbot Renew , и даже certbot --force-Renewal и получал либо, что домен сертификаты обновлены или обновлять нечего. В любом случае, время истечения срока действия sslabs не обновлялось.

Я заметил, что тоже использую Letencrypt. Я знаю, что они такие же, но я думаю, что у меня на сервере две разные версии, и я использую старую версию Letsencrypt.

Короче говоря, sudo letsencrypt Renew сказал, что сертификаты обновлены, но sudo letsencrypt --force-Renewal и затем разрешение перенаправления привело к обновлению всего и, например, в комментариях эффект был мгновенный.

0
ответ дан 24 April 2021 в 02:06

Теги

Похожие вопросы