Назад | Перейти на главную страницу

Узнайте, какой домен использует старый метод проверки Let's Encrypt ACME TLS-SNI-01 до EOL 13 февраля 2019 г.

Я только что получил это письмо. Однако я размещаю много wab-сайтов (не все из них на одном сервере). Я предполагаю, что один из серверов использует старую версию на certbot клиент, но я не уверен, какой именно. Однако у меня есть список всех доменов, которые я размещаю. Есть ли команда, чтобы узнать, кто из них использует старый метод проверки?

Для справки, вот письмо, которое я получил от Let's Encrypt на мой контактный адрес электронной почты:

Привет,

Необходимо принять меры для предотвращения взлома обновлений сертификатов Let's Encrypt.

Ваш клиент Let’s Encrypt использовал проверку домена ACME TLS-SNI-01 для выдачи сертификата за последние 60 дней.

Срок службы валидации TLS-SNI-01 подходит к концу, и работа над ней будет прекращена. 13 февраля 2019.

Вам необходимо обновить свой клиент ACME, чтобы использовать альтернативный метод проверки (HTTP-01, DNS-01 или TLS-ALPN-01) до этой даты, иначе ваши сертификаты будут обновлены, а срок действия существующих сертификатов истечет.

Если вам нужна помощь в обновлении клиента ACME, откройте новую тему в категории «Справка» на форуме сообщества Let's Encrypt:

https://community.letsencrypt.org/c/help

Пожалуйста, ответьте на все вопросы в шаблоне темы, чтобы мы могли вам помочь.

Дополнительные сведения об окончании срока службы TLS-SNI-01 см. В нашем объявлении об API:

https://community.letsencrypt.org/t/feb February-13-2019-end-of-life-for-all-tls-sni-01-validation-support/74209

Спасибо, сотрудники Let's Encrypt

Я получил такое же электронное письмо. После просмотра информации в сообщении под названием "Как перестать использовать TLS-SNI-01 с Certbot" в справочная ссылка, они предоставили эту команду, чтобы определить, нужно ли вам:

grep '^pref_challs.*tls-sni-01' /etc/letsencrypt/renewal/*

Они также предложили вам обновить Certbot перед запуском команды.

Я проверил свое доменное имя на этом сайте: https://letsdebug.net/ (упоминается на форуме Let's encrypt: https://community.letsencrypt.org/t/third-party-tools-to-check-your-configuration/76272). Я протестировал эти альтернативные методы проверки (HTTP-01, DNS-01 или TLS-ALPN-01), и все мои домены в порядке. Вы уже можете делать эту манипуляцию. С наилучшими пожеланиями.