• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글

npm 에서 Let's encrypt 와일드 카드 인증서 발급 실패에 관하여. ==> 해결 (?)

jerry80 jerry80 806

1

4

<임시 공지>

질문글 작성시 아래 링크를 참고하시어 작성해주셔야 원활한 답변이 가능합니다.

https://svrforum.com/nas/152290 *질문 전 검색을 생활화해주세요.

 

https://svrforum.com/nas/321989

 

이글에 있는 바와 같이 npm에서 wildcard 인증서를 사용해 보려고 하는데  계속 발급에 실패합니다.

일단  

 

https://it-svr.com/npm-nginx-proxy-manager-wildcard-certificate-cloudflare/

 

여기에 있는대로 cloudflare 에서 API 토큰 발급을 받았습니다.

다음 이토큰을 사용해서 위 달소님 글대로 npm 상에서  인증서 발급 단계를 실행하면 아래 그림과 같이 에러가 생깁니다.

 

2022-07-29 14 37 27.jpg

 

위 에러의 letsencrypt.log 아래 부분을 보면 아래 그림과 같은 에러 메시지가 보입니다.

 

2022-07-29 14 44 57.jpg

 

혹시 뭐가 잘못되었는지 지적해 주실 수 있으실까요 ?

 

공유기에서 80->8080, 443->4443으로 npm 도커 호스트로 port forwarding 해 두었고

와일드카드 아닌 특정 서브도메인으로 인증서 발급은 cloudflare dns challenge 로도 잘 되니까

네트웍설정이나 방화벽관련 문제는 아닌것으로 보여집니다.

 

참고로 사용한 API 토큰의 요약정보는 아래와 같습니다. (달소님 글대로 했습니다.)

 

2022-07-29 14 50 10.jpg

 

 

========  해결 된듯 합니다. ===========

 

몇번을 시도 해도 안되기에 혹시나 하는 마음에 DNS Provider 를 DuckDNS로 지정하니 와일드카드 인증서 발급되고 

적용도 잘 되는 듯합니다. (아직 사용시간 10분 미만이라 일단 해결에 ? 달아두고..)

 

위 ssl 발급과정에서 아래와 같이 지정해주시고,  your-duckdns-token 필드는 duckdns로그인했을때

보여주는 토큰값을 입력한다음 SAVE 누르니 1분 이내에 인증서가 발급되었습니다.

 

2022-07-29 16 05 51.jpg

 

기존에 sub1.mydomain.duckdns.org 인증서를 사용하던 서비스의 SSL 인증서를 *.mydomain.duckdns.org 로 변경하고 접속해보면, 아래와 같이 유효한 인증서로 보여지고요.

 

2022-07-29 16 01 11.jpg

신고공유스크랩
4
profile image 1등
달소 2022.07.29. 15:18

음.. 클플에서 소유한 도메인이 아닌 duckdns.org 도메인이라서 와일드카드 인증서가 적용 안되는게 아닐까요?

api를 통해서 갱신하는것 자체가 도메인의 소유권을 가지고 있다는 조건하에 진행되는것으로 보여서요

profile image
jerry80 글쓴이 2022.07.29. 15:42
달소

그렇군요. 클플에서 소유한 도메인은 구입해야 하는 거겠지요 ?

profile image
jerry80 글쓴이 2022.07.29. 16:16
달소

발급성공한 것 같습니다. 댓글에는 사진추가가 안되는것 같아서 본문 아래 방법을 추가했습니다.

클플 아니고 그냥 duickDNS를 DNSProvier로 사용하면 되는것 같네요.

 

인증서가 저렇게 보여지면 다 된거겠지요 ?

 

===============

 

4K 모니터에서 캡춰해서 그런가 그림이 대문짝만하네요. ^^

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story

첨부 0

번호 제목 글쓴이 날짜 조회 추천
공지 DSM 7.2v) Mshell로 헤놀로지 부트로더 빌드하기. 63 달소 23.05.29.01:57 25841 +25
공지 DSM 7.2v) ARPL-i18n(rr)으로 헤놀로지 부트로더 빌드하기. 73 달소 23.05.23.23:58 27399 +23
나만의 구독 관리하기 Wallos 서버 구축하기.(DSM) 4 달소 3일 전17:30 335 +3
m.2 nvme 단독설치(DSM 및 볼륨)를 위한 nvmesystem addon for mshell 배포. 19 화정큐삼 6일 전21:48 386 +8
nvmesystem addon for mshell 을 테스트 중입니다. 5 화정큐삼 6일 전12:06 188 +6
5071
image
달소 22.01.27.17:40 16908 +40
5070
image
달소 21.10.29.22:22 30566 +40
5069
image
달소 22.08.09.18:38 44171 +33
5068
image
화정큐삼 22.04.12.21:12 46823 +32
5067
image
달소 22.03.31.10:37 32532 +32
5066
image
달소 23.05.29.01:57 25841 +25
5065
image
달소 23.05.23.23:58 27399 +23
5064
image
달소 22.06.28.15:32 27695 +23
5063
image
달소 21.11.19.17:12 23855 +22
5062
image
달소 22.04.16.04:41 13847 +21
5061
image
달소 22.12.27.03:18 37232 +19
5060
image
ㅎㅇㅅㅋ 22.12.30.14:40 26406 +18
5059
image
quad 22.08.15.17:59 15762 +18
5058
image
MENYA 23.10.24.17:52 3121 +17
5057
image
달소 22.06.06.09:15 15908 +17
5056
image
달소 21.05.21.17:14 27274 +17
5055
image
EXP 24.02.26.06:29 895 +15
5054
image
quad 22.09.29.22:18 11900 +14
5053
normal
달소 22.03.16.18:35 17313 +14
5052
image
달소 21.11.12.16:52 19473 +14