В инструкции по настройке обратного прокси на Nginx допущена ошибка. Нужно внести поправки, если кто-то её использовал, учитывайте этот момент.
В конфигурационный файл нужно внести изменение:
server {
listen 88;
server_name 1c-element.somesite.ru;
location ^~ /.well-known/acme-challenge/ {
default_type "text/plain";
root /var/www/letsencrypt;
}
location = /.well-known/acme-challenge/ {
return 404;
}
location / {
return 301 https://$host$request_uri;
}
}Переадресацию на https:
return 301 https://$host$request_uri;
Нужно завернуть в "location".
Без этой настройки certbot не справлялся с автоматическим продлением сертификатов, поскольку редирект срабатывал безусловно и перекрывал инструкции, указанные выше.
После изменения настроек не забывайте:
nginx -t
nginx -s reload
А проверить, что бот теперь справится самостоятельно можно вот такой командой:
sudo certbot renew --dry-run
#онпрем #onpremis #опыт
Всё об 1С:Элемент