Bonjour apres contact avec sfr c’est bon j’ai recupere nat
Je peut y acceder a distance mais pas en https de plus j’ai cette ereure dans les log de duckdns
s6-rc: info: service s6rc-oneshot-runner: starting
s6-rc: info: service s6rc-oneshot-runner successfully started
s6-rc: info: service fix-attrs: starting
s6-rc: info: service fix-attrs successfully started
s6-rc: info: service legacy-cont-init: starting
s6-rc: info: service legacy-cont-init successfully started
s6-rc: info: service legacy-services: starting
s6-rc: info: service legacy-services successfully started
# INFO: Using main config file /data/workdir/config
+ Account already registered!
[22:05:54] WARNING: KO
[22:05:56] INFO: Renew certificate for domains: xxxxxxxxxx.duckdns.org and aliases:
# INFO: Using main config file /data/workdir/config
Processing xxxxxxxxxxxxxx.duckdns.org
+ Signing domains...
+ Generating private key...
+ Generating signing request...
+ Requesting new certificate order from CA...
+ ERROR: An error occurred while sending post-request to https://acme-v02.api.letsencrypt.org/acme/new-order (Status 429)
Details:
HTTP/2 429
server: nginx
date: Thu, 29 Jun 2023 20:06:04 GMT
content-type: application/problem+json
content-length: 213
boulder-requester: 1182648917
cache-control: public, max-age=0, no-cache
link: <https://acme-v02.api.letsencrypt.org/directory>;rel="index"
replay-nonce: 1AADO9em592n1xumOfovFgQ1ZFLWnVqqYWMyrxtsM94IL-0
{
"type": "urn:ietf:params:acme:error:rateLimited",
"detail": "Error creating new order :: too many failed authorizations recently: see https://letsencrypt.org/docs/failed-validation-limit/",
"status": 429
}
/usr/bin/dehydrated: line 737: 1: unbound variable
[22:11:07] WARNING: KO
Salut,
Toute l’info est dans la ligne en rouge… il faut attendre
1 « J'aime »
ok merci je vais attendre
voila mon erreure actuel
s6-rc: info: service s6rc-oneshot-runner: starting
s6-rc: info: service s6rc-oneshot-runner successfully started
s6-rc: info: service fix-attrs: starting
s6-rc: info: service fix-attrs successfully started
s6-rc: info: service legacy-cont-init: starting
s6-rc: info: service legacy-cont-init successfully started
s6-rc: info: service legacy-services: starting
s6-rc: info: service legacy-services successfully started
# INFO: Using main config file /data/workdir/config
+ Account already registered!
[22:38:03] WARNING: KO
[22:38:05] INFO: Renew certificate for domains: xxxxxxxxx.duckdns.org and aliases:
# INFO: Using main config file /data/workdir/config
Processing xxxxxxxx.duckdns.org
+ Signing domains...
+ Generating private key...
+ Generating signing request...
+ Requesting new certificate order from CA...
+ Received 1 authorizations URLs from the CA
+ Handling authorization for xxxxxxxx.duckdns.org
+ 1 pending challenge(s)
+ Deploying challenge tokens...
KO + Responding to challenge for xxxxxxx.duckdns.org authorization...
+ Cleaning challenge tokens...
KO + Challenge validation has failed :(
ERROR: Challenge is invalid! (returned: invalid) (result: ["type"] "dns-01"
["status"] "invalid"
["error","type"] "urn:ietf:params:acme:error:unauthorized"
["error","detail"] "Incorrect TXT record \"\" found at _acme-challenge.xxxxxxx.duckdns.org"
["error","status"] 403
["error"] {"type":"urn:ietf:params:acme:error:unauthorized","detail":"Incorrect TXT record \"\" found at _acme-challenge.xxxxxxxx.duckdns.org","status":403}
["url"] "https://acme-v02.api.letsencrypt.org/acme/chall-v3/241185670897/K4ITow"
["token"] "1uiMEPHeTeuFCHJ8_KNBiYAD7cBbUk3_YvRcp3VvwN0"
["validated"] "2023-06-29T20:38:20Z")
Avec duckdns, tu ne peux pas utiliser le type de challenge dns, tu dois choisir http:
où change ton ce parametre ?
Quelle qu’un à une autre solution ou une réponse ?
Tu as regardé dans les options de duckdns ???
Oui mais je n’est pas trouvé
Pourquoi ça ne fonctionne pas avec l’entrée DNS ?
Je ne sais pas non plus de plus je ne trouve pas le paramètre pour changer en http
Je ne comprend pas ton lien
Peut tu m’expliquer comment faire avec ce lien
Mince, j’ai peur de ne pas bien avoir compris ton problème. Est-ce « seulement » un problème de DuckDns ou c’est plutôt le fait d’avoir une erreur d’accès (sous forme d’erreur de certificat) lorsque tu essayes d’accéder à ton HA depuis Internet ?
Je peut accéder à ha depuis l’extérieur si je mais manuellement l’adresse ip a jour et sans le ssl
Duck dns lui ne fonctionne pas j’ai ko et l’erreur plus haut
Mon screenshot vient de Let’s encrypt.
Mais DuckDns ne devrait pas utiliser le challenge dns.
Je sais mais comment je peut y remedier
Partage ta configuration DuckDNS sans les info confidentielles.
domains:
- xxxxxxxxx.duckdns.org
token: xxxxxxxxxx
aliases: []
lets_encrypt:
accept_terms: true
algo: secp384r1
certfile: fullchain.pem
keyfile: privkey.pem
seconds: 300
Voilà ma config duck dns