Ko duckdns

Bonjour apres contact avec sfr c’est bon j’ai recupere nat


Je peut y acceder a distance mais pas en https de plus j’ai cette ereure dans les log de duckdns

s6-rc: info: service s6rc-oneshot-runner: starting
s6-rc: info: service s6rc-oneshot-runner successfully started
s6-rc: info: service fix-attrs: starting
s6-rc: info: service fix-attrs successfully started
s6-rc: info: service legacy-cont-init: starting
s6-rc: info: service legacy-cont-init successfully started
s6-rc: info: service legacy-services: starting
s6-rc: info: service legacy-services successfully started
# INFO: Using main config file /data/workdir/config
+ Account already registered!
[22:05:54] WARNING: KO
[22:05:56] INFO: Renew certificate for domains: xxxxxxxxxx.duckdns.org and aliases: 
# INFO: Using main config file /data/workdir/config
Processing xxxxxxxxxxxxxx.duckdns.org
 + Signing domains...
 + Generating private key...
 + Generating signing request...
 + Requesting new certificate order from CA...
  + ERROR: An error occurred while sending post-request to https://acme-v02.api.letsencrypt.org/acme/new-order (Status 429)
Details:
HTTP/2 429 
server: nginx
date: Thu, 29 Jun 2023 20:06:04 GMT
content-type: application/problem+json
content-length: 213
boulder-requester: 1182648917
cache-control: public, max-age=0, no-cache
link: <https://acme-v02.api.letsencrypt.org/directory>;rel="index"
replay-nonce: 1AADO9em592n1xumOfovFgQ1ZFLWnVqqYWMyrxtsM94IL-0

{
  "type": "urn:ietf:params:acme:error:rateLimited",
  "detail": "Error creating new order :: too many failed authorizations recently: see https://letsencrypt.org/docs/failed-validation-limit/",
  "status": 429
}
/usr/bin/dehydrated: line 737: 1: unbound variable
[22:11:07] WARNING: KO

Salut,

Toute l’info est dans la ligne en rouge… il faut attendre

1 « J'aime »

ok merci je vais attendre

voila mon erreure actuel

s6-rc: info: service s6rc-oneshot-runner: starting
s6-rc: info: service s6rc-oneshot-runner successfully started
s6-rc: info: service fix-attrs: starting
s6-rc: info: service fix-attrs successfully started
s6-rc: info: service legacy-cont-init: starting
s6-rc: info: service legacy-cont-init successfully started
s6-rc: info: service legacy-services: starting
s6-rc: info: service legacy-services successfully started
# INFO: Using main config file /data/workdir/config
+ Account already registered!
[22:38:03] WARNING: KO
[22:38:05] INFO: Renew certificate for domains: xxxxxxxxx.duckdns.org and aliases: 
# INFO: Using main config file /data/workdir/config
Processing xxxxxxxx.duckdns.org
 + Signing domains...
 + Generating private key...
 + Generating signing request...
 + Requesting new certificate order from CA...
 + Received 1 authorizations URLs from the CA
 + Handling authorization for xxxxxxxx.duckdns.org
 + 1 pending challenge(s)
 + Deploying challenge tokens...
KO + Responding to challenge for xxxxxxx.duckdns.org authorization...
 + Cleaning challenge tokens...
KO + Challenge validation has failed :(
ERROR: Challenge is invalid! (returned: invalid) (result: ["type"]	"dns-01"
["status"]	"invalid"
["error","type"]	"urn:ietf:params:acme:error:unauthorized"
["error","detail"]	"Incorrect TXT record \"\" found at _acme-challenge.xxxxxxx.duckdns.org"
["error","status"]	403
["error"]	{"type":"urn:ietf:params:acme:error:unauthorized","detail":"Incorrect TXT record \"\" found at _acme-challenge.xxxxxxxx.duckdns.org","status":403}
["url"]	"https://acme-v02.api.letsencrypt.org/acme/chall-v3/241185670897/K4ITow"
["token"]	"1uiMEPHeTeuFCHJ8_KNBiYAD7cBbUk3_YvRcp3VvwN0"
["validated"]	"2023-06-29T20:38:20Z")

Avec duckdns, tu ne peux pas utiliser le type de challenge dns, tu dois choisir http:
image

où change ton ce parametre ?

Quelle qu’un à une autre solution ou une réponse ?

Tu as regardé dans les options de duckdns ???

Oui mais je n’est pas trouvé

Pourquoi ça ne fonctionne pas avec l’entrée DNS ?

Je ne sais pas non plus de plus je ne trouve pas le paramètre pour changer en http

Tu as essayé avec cette commande ? Car pour moi ça a fonctionné

https://www.duckdns.org/update?domains=YOURDOMAIN&token=YOURTOKEN&txt=YOURTXTRECORD

Je ne comprend pas ton lien

Peut tu m’expliquer comment faire avec ce lien

Mince, j’ai peur de ne pas bien avoir compris ton problème. Est-ce « seulement » un problème de DuckDns ou c’est plutôt le fait d’avoir une erreur d’accès (sous forme d’erreur de certificat) lorsque tu essayes d’accéder à ton HA depuis Internet ?

Je peut accéder à ha depuis l’extérieur si je mais manuellement l’adresse ip a jour et sans le ssl
Duck dns lui ne fonctionne pas j’ai ko et l’erreur plus haut

Mon screenshot vient de Let’s encrypt.
Mais DuckDns ne devrait pas utiliser le challenge dns.

Je sais mais comment je peut y remedier

Partage ta configuration DuckDNS sans les info confidentielles.


domains:
  - xxxxxxxxx.duckdns.org
token: xxxxxxxxxx
aliases: []
lets_encrypt:
  accept_terms: true
  algo: secp384r1
  certfile: fullchain.pem
  keyfile: privkey.pem
seconds: 300

Voilà ma config duck dns