web-dev-qa-db-fra.com

Impossible de renouveler l'erreur de certificat letsencrypt "Le plug-in manuel ne fonctionne pas"

J'ai obtenu un certificat par cryptage avec la commande suivante:

Sudo certbot certonly --manual -d *.domain.com --agree-tos --no-bootstrap
--manual-public-ip-logging-ok --preferred-challenges dns-01 --server https://acme-v02.api.letsencrypt.org/directory

Lorsque j'essaie de renouveler le certificat maintenant avec Sudo certbot renew, je tombe sur l'erreur suivante:

Impossible de choisir le plug-in approprié: le plug-in manuel ne fonctionne pas; il peut y avoir des problèmes avec votre configuration existante.

L'erreur était: PluginError ('Un script d'authentification doit être fourni avec --manual-auth-hook lorsque vous utilisez le plug-in manuel de manière non interactive.',)
Une tentative de renouvellement du certificat (domain.com) à partir de /etc/letsencrypt/renewal/domain.com.conf a généré une erreur inattendue: le plug-in manuel ne fonctionne pas; il peut y avoir des problèmes avec votre configuration existante.

L'erreur était: PluginError ('Un script d'authentification doit être fourni avec --manual-auth-hook lorsque le plug-in manuel est utilisé de manière non interactive.',). Saut. Toutes les tentatives de renouvellement ont échoué. Les certificats suivants n'ont pas pu être renouvelés:
/etc/letsencrypt/live/domain.com/fullchain.pem (échec)

Dois-je entrer des options supplémentaires dans la commande ou cette fonctionnalité n'est-elle pas encore prise en charge?

2
wouter205

J'ai eu le même problème...

Vous n'avez pas à renouveler le certificat avec l'option " renew ". Vous devez exécuter la même commande vous avez exécuté pour la création de certificat.

Il détecte que votre certificat doit être renouvelé et vous demandera le nouvel enregistrement DNS "_ acme-challenge" modification. Vous devez changer d’enregistrement comme il vous le dira, puis continuer et voilà: le certificat sera renouvelé au cours des trois prochains mois.

5
Bypper