Let’s Encryptの証明書更新失敗

Certbot renew失敗

朝Cronからのメールを見ると・・・証明書の更新に失敗している。

1 renew failure(s), 0 parse failure(s)
IMPORTANT NOTES:
– The following errors were reported by the server:

Domain: www.b-twin.net
Type:   unauthorized
Detail: Invalid response from

googleで情報を探してみると…1年前にTLS-ALPN-01認証方法の脆弱性が見つかって2月13日でその認証方式が終了したそうな・・・更新日が2月15日だからアウトになったのね。

認証法としてHTTP-01ドメイン認証を使えということらしい。つまり、http://www.b-twin.net/.well-known/acme-challengeの下をhttpのポート80番で読み出しできるようにすれば良い。

mod_rewriteのルールに追加する。

Certbotのドライランでテストをやってみる。

となり、無事成功した。

その後手動で更新を実施し、無事更新を確認。

新しい認証方式が出るらしいのでしばらくは要Watchだな。