Erro na instalação do SSL (Resolvido)

Pessoal.
O WordOps utiliza o acme.sh para realizar a instalação de SSL.
Teve atualizações no acme.sh que configurou como padrão o serviço zerossl para instalação de SSL e não mais o LetsEncrypt.
O ZeroSSL precisa de conta para utilizar.

Agora temos duas opções:

Opção 01:
Antes da instalação configurar como padrão o LetsEncrypt.
Para isso basta executar o comando:
acme.sh --set-default-ca --server letsencrypt
Depois pode prosseguir normalmente.

Opção 02:
Usar o ZeroSSL
Para esta opção deve registrar uma conta com o comando:
acme.sh --register-account -m [email protected]

Em seguida pode prosseguir normalmente.

OBS: Ambas as opções devem funcionar.
Sugiro utilizar o LetsEncrypt (opção 01) devido ao tempo que já utilizamos e confiamos no serviço.

1 curtida

Desculpe a pergunta mas eu não consegui instalar o acme.sh para poder usar este comando, como fazer? Já tentei com o guia no wordOps mas não rolou

Sem problemas.
Estou aqui para ajudar.

Exatamente a que passo chegou com o WordOps.
Por que o próprio WordOps já instala o acme.sh

Esse comando acima é apenas uma correção para utilizar com ou sem WordOps.

Em geral, se instalou o WordOps basta executar uma das opções acima antes de instalar o SSL com wo site update dominio.com --le --force

quando uso o comando
root@server:/# acme.sh --set-default-ca --server letsencrypt

aparece essa mensagem

-bash: acme.sh: command not found

O wordOps já está instalado

consegui instalar o acme.sh com este comando:
curl https://get.acme.sh | sh -s [email protected]

GitHub - acmesh-official/acme.sh: Um script de shell unix puro implementando o protocolo do cliente ACME

1 curtida

Certo. Também deve funcionar.
Mas não tem necessidade. O próprio WordOps já faz isso.

Tenta simplesmente ativar o ssl com wo site update dominio.com --le
Com isso vai instalar o acme.sh.

Em seguida pode usar o comando: acme.sh --register-account -m [email protected]
Com isso vai utilizar a configuração padrão do acme e tudo vai funcionar perfeitamente.

Pessoal.
Essa dificuldade com ativação de SSL está acontecendo devido a uma atualização do acme.sh
Estou com acesso a alguns servidores afetados e de noite vou fazer todos os testes.
Mais tardar, início da semana disponibilizo aulas com a solução.

Realmente este procedimento que expliquei aqui não funciona em todas as situações.
Fiz mais alguns testes e em servidor recem instalado o acme.sh não respondeu da forma esperada.

Fiz este tópico com vídeo explicando como resolver.
https://comunidade.gerenciandoweb.com.br/t/instalacao-e-renovacao-ssl-resolvido/1202