Instalação e renovação SSL (Resolvido)

Olá Gabriel
Estou tentando fazer a integração com o Route 53 da Amazon mas não encontro uma explicação em lugar algum…

eu tento colocar as credencias que me foram passadas através dos comados:

export  AWS_ACCESS_KEY_ID=XXXXXXXXXX
export  AWS_SECRET_ACCESS_KEY=XXXXXXXXXXXXXXX

Porem elas não aparecem no arquivo do account.conf. Gostaria de saber se eu posso colocar a variável lá e se sim, qual o nome da variável eu devo colocar? pois imagino que o SAVED_CF_ seja para o cloudflare.

Mesma duvida para o comando de instalação do SSL:
wo site update dominio.tld --le --dns=dns_cf
Qual o parâmetro que devo usar no lugar do “dsn_cf”?

Até onde sei o WordOps ainda não tem integração com Route 53. Sendo assim essa integração não vai funcionar.

Se trata de um site novo, migração ou renovação de ssl?

É um site novo que estamos tentando colocar o certificado e os DNS estão no Route 53 e não podemos tirar eles de lá…

Estranho que na documentação mesmo fala que tem integração com o Route 53:
https://docs.wordops.net/how-to/configure-letsencrypt-dns-api-validation/
Porem eu não encontro uma solução em lugar algum… Será que é um caso perdido mesmo?

Em site novo você deve conseguir ativar o SSL apontando o DNS e utilizando:
acme.sh --register-account -m [email protected] --server zerossl

wo site update dominio.com --le

Tenta dessa forma.
É a forma mais simples.

Sabia da integração do WordOps com DNS CloudFlare e Digital Ocean.
Não sei se já chegaram a implementar a integração com Route 53. Se foi implementado ainda não tem documentação sobre.
Mas vou ver se consigo essa informação com o desenvolvimento.

O Route 53 é ótimo.

Olá Gabriel,

Como sugestão, indico vc inserir estes passos na descrição da aula “Instalação de SSL” do módulo 05 do curso superservidor, da forma detalhada como está aqui nesse post. Nesse momento, a descrição dessa aula não traz essas informações atualizadas.

Gastei umas 4 horas de tempo batendo cabeça para entender o erro na instalação do SSL até descobrir esse seu post na comunidade e respectivo vídeo que está no Youtube. Somente consegui instalar o SSL seguindo os passos deste seu post.

Abraço.

Essa aqui é uma solução temporária. Em pouco tempo tudo vai voltar a funcionar da exata forma como é mostrado nas aulas do curso.
Também temos muitas situações diferentes na instalação de SSL.
Exemplo: Instalação em subdominio, utilização de DNS que não é CloudFlare, SSL coringa e mais algumas variações.
E todas essas situações demandam de orientações.
A comunidade está aqui justamente para auxiliar em qualquer dificuldade, se qualquer conteúdo mostrado nos cursos não funcionar devidamente a comunidade é sempre o primeiro lugar para buscar.
Fico feliz que conseguiu resolver.

1 curtida

Pessoal, segui os passos acima e não funcionou para mim…Daí eu segui essa orientação e deu certo:

Quando você adiciona manualmente suas chaves no arquivo account.conf, ela deve ter a seguinte aparência:

CF_Key='xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx'
CF_Email='[email protected]'

diferente de como você tem atualmente:

SAVED_CF_Key='xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx'
SAVED_CF_Email='[email protected]'

Tente mudar e veja se isso faz diferença.

Nesse momento não deveria mais ter a necessidade de fazer essa configuração.
A ultima atualização do WordOps corrigiu isso. Basta seguir as exatas orientações da aula que tudo vai funcionar corretamente.

Pessoal,

Eu fiz esse procedimento numa instalação de Mautic e hoje me deparei com o site fora do ar por falha de certificado SSL. Eu não estou com a nuvem ativada no DNS no Cloudflare e o SSL estava como Completo (estrito).

Passei para Completo e voltou, mas depois cai novamente.

No site edit mostra que o certificado está expirado:

Nginx configuration mysql basic (enabled)
PHP Version 7.4

SSL enabled
SSL PROVIDER Lets Encrypt
SSL EXPIRY DATE -1

Não consegui renovar através de comando no SSH.

Alguma sugestão?

wo site update “site” --le=clean

wo site update “site” --le

Obrigado,

Pepe

Atualiza o WordOps com wo update --force
Depois tenta renovar com: acme.sh --renew-all

Se não conseguir renovar remove esse SSL com:
wo site update site.tld --le=clean

Depois reinstala com:
wo site update dominio.com --le --dns=dns_cf

PARA MIN NÃO FUNCIONOU DESTA FORMA E NEM DE OUTRAS FORMAS, MEU DNS ESTÁ COM AS NUVENS DASABILITADAS SEGUI TODO PASSO A PASSO DO VÍDEO E DAS AULAS E MESMO ASSIM OS ERROS CONTINUAM COMO ESTÁ SENDO MOSTRADO NAS CAPTURA DE TELA.

REALMENTE NAO SEI MAIS O QUE FAZER :disappointed:

Depois de atualizar o WordOps com wo update --force você não precisa mais alterar os arquivos manualmente.

Basta refazer a integração com CloudFlare como mostro aqui

Se já tiver SSL instalado remove com:
wo site update dominio.com --le=clean

Depois reinstalar SSL com:
wo site update dominio.com --le --dns=dns_cf

Bom dia Gabrile blz consegui instalar o ssl mais o site está fora

Capturar

Rodei o comando

Emesmo assim o site continua fora do ar não sei se é problema de cache no navegador poderia por gentileza está verificando em seu navegador se o mesmo abre.

Desde já fico grato.

Aqui também está off.
O IP do seu servidor é 216.238.109.171?

Isso mesmo

Nuvens desabilitadas.

Não obtive resposta do servidor nos testes que fiz por aqui.
Abre um novo tópico sobre esse servidor para mantermos a organização por aqui.