Waarschuwing Cerificate Expired.
- PA3GNZ, Tjeerd
- Berichten: 6023
- Lid geworden op: 25 apr 2005, 14:53
- Roepletters: PA3GNZ
- Locatie: JO22NB
- Contacteer:
Re: Waarschuwing Cerificate Expired.
Beheer is inmiddels op de hoogte.
73, Tjeerd
PA3GNZ / NL-9514
BQC: 461
NTC: 004
https://www.pa3gnz.nl & NXDN Reflector http://nxdngnz.nl/
PA3GNZ / NL-9514
BQC: 461
NTC: 004
https://www.pa3gnz.nl & NXDN Reflector http://nxdngnz.nl/
- pe2aab
- Moderator
- Berichten: 7908
- Lid geworden op: 12 apr 2005, 19:06
- Roepletters: PE2AAB
- Locatie: Aalst - Waalre
- Contacteer:
Re: Waarschuwing Cerificate Expired.
Werk in uitvoering!
Er is net even wat meer aan de hand als een 'verlopen certificaat' maar tickets staan uit en John en Pascal zijn ermee bezig. Na de fix gaat dit in de toekomst (als het goed is uiteraard) ook niet meer voorkomen.
Er is net even wat meer aan de hand als een 'verlopen certificaat' maar tickets staan uit en John en Pascal zijn ermee bezig. Na de fix gaat dit in de toekomst (als het goed is uiteraard) ook niet meer voorkomen.
'73 Rick, PE2AAB www.pe2aab.nl
Re: Waarschuwing Cerificate Expired.
Het probleem zat hem in de continue verschuivende letsencrypt IP's (die zijn niet goed te whitelisten) en de blokkade op bots buiten europa. We hebben ondertussen contact met een leverancier van blocklists die mogelijk ons als non profit wil steunen en dat zou deze problemen permanent verhelpen.
Op hoop van zegen!
-P
Op hoop van zegen!
-P
Re: Waarschuwing Cerificate Expired.
Ik heb het niet getest, maar ik vraag me af of een wildcard LE certificaat een oplossing is?
Omdat DNS en web bij verschillende partijen liggen, in combinatie met DNS-PERSIST-01 verificatie?
Merk op dat in de toekomst de levensduur van een SSL certificaat steeds korter wordt dus je wil dit automagisch goed laten gaan.
(en het is jammer dat LE de notificatie heeft uitgefaseerd - krijgen jullie geen mail bij een cert renewal, succesvol of niet?)
Omdat DNS en web bij verschillende partijen liggen, in combinatie met DNS-PERSIST-01 verificatie?
Merk op dat in de toekomst de levensduur van een SSL certificaat steeds korter wordt dus je wil dit automagisch goed laten gaan.
(en het is jammer dat LE de notificatie heeft uitgefaseerd - krijgen jullie geen mail bij een cert renewal, succesvol of niet?)
- PE1PQX
- Berichten: 5220
- Lid geworden op: 06 jun 2011, 21:51
- Roepletters: PE1PQX
- Locatie: Emmen (JO32LS)
- Contacteer:
Re: Waarschuwing Cerificate Expired.
Is inmiddels ook weer opgelost... (Zie ik hier)
73', André PE1PQX (Site: http://www.pe1pqx.eu)
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation"
John Young, Astronaut (Gemini 3, Gemini 10, Apollo 10, Apollo 16, STS-1, STS-9)
"We went to the moon 9 times. You're going to fake something, do it once and shut up." - Charlie Duke
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation"
John Young, Astronaut (Gemini 3, Gemini 10, Apollo 10, Apollo 16, STS-1, STS-9)
"We went to the moon 9 times. You're going to fake something, do it once and shut up." - Charlie Duke
Re: Waarschuwing Cerificate Expired.
Dat kan nog een uitdaging worden wanneer over 20 maanden de certs nog maar 45 dagen houdbaar zijn.
- PA2EFR
- Berichten: 1510
- Lid geworden op: 04 jan 2008, 00:13
- Roepletters: PA2EFR
- Locatie: JO33HE: Haren Gn.
- Contacteer:
Re: Waarschuwing Cerificate Expired.
Bij een beetje provider gaat dat vanzelf.
En een handige jongen kan dat ook zelf instellen.
En hier zitten uitsluitend handige jongens.
Dus.
En een handige jongen kan dat ook zelf instellen.
En hier zitten uitsluitend handige jongens.
Dus.
Mijn andere sites: https://www.tapedeckforum.nl en https://www.pa2efr.nl
Re: Waarschuwing Cerificate Expired.
Ik ben bang dat je het te simpel ziet en de mensen die aan dit probleem werken, tekort doet.
zendamateur.com is een hobbyproject van goedwillende vrijwilligers. Vermoedelijk maakt het gebruik van "extra capaciteit" van mensen die toevallig op bepaalde plekken servers hebben en wat ruimte over hebben. We moeten die mensen dankbaar zijn.
Er zijn kant-en-klare certificaten, maar een hoster wil daar (extra) geld voor hebben. Tenzij jij daar een oplossing voor hebt, valt dat af.
Lets Encrypt (LE) zijn gratis certificaten. De reden dat ze gratis zijn is dat verificatie volledig automatisch gaat:
- Je stuurt een verzoek aan een server van LE voor een certificaat / verlenging
- LE zegt "da's goed, zorg dat deze tekst op een bepaalde plek op je website komt". Deze actie kan alleen de eigenaar van de website doen en daarmee bewijs je dat het certificaat verzoek inderdaad van jouw komt
- LE gaat jouw website bezoeken, naar de bepaalde plek en controleert of de tekst overeenkomt met wat LE zojuist in de vorige stap heeft opgegeven
- Komen die overeen, dan is het verzoek van de domein eigenaar en kan het certificaat gegeven worden
Pascal heeft last van webAI-crawlers die de website platgooien met vele requests en heeft toegang buiten Europa moeten blokkeren.
En dus kunnen ook de LE-testers (buiten Europa) de controle niet uitvoeren, waardoor de test faalt en het certificaat niet vernieuwd wordt. En dan verloopt het certificaat, hetgeen gebeurd is.
Er zijn andere manieren van verificatie, maar die zijn bij zendamateur.com lastig: DNS-01 kan niet omdat de hoster en de DNS operator verschillende partijen zijn. DNS-PERSIST-01 zou mogelijk moeten kunnen maar het is niet zeker of deze nieuwe manier al ingevoerd is.
En als je een andere manier van verificatie weet die zou kunnen werken dan moet je dat eens uitleggen.
Als jij daar als handige jongen een antwoord op hebt dan moet je dat vooral geven.
En anders denk ik dat je opmerking denigrerend is voor de mensen die het harde werk doen en hoop ik dat je je woorden terugneemt.
- PA2EFR
- Berichten: 1510
- Lid geworden op: 04 jan 2008, 00:13
- Roepletters: PA2EFR
- Locatie: JO33HE: Haren Gn.
- Contacteer:
Re: Waarschuwing Cerificate Expired.
Nee hoor, zo is dat niet bedoeld.
Maar ik bedoel dat ik de materie niet moeilijk vind en geen problemen met het aanmaken en installeren van certificaten heb.
Maar de certificaten zijn een terugkerend probleem omdat ze verlopen en pas daarna ververst worden.
In dat geval zou een seintje 2 weken tevoren toch handig zijn?
Maar ik bedoel dat ik de materie niet moeilijk vind en geen problemen met het aanmaken en installeren van certificaten heb.
Maar de certificaten zijn een terugkerend probleem omdat ze verlopen en pas daarna ververst worden.
In dat geval zou een seintje 2 weken tevoren toch handig zijn?
Mijn andere sites: https://www.tapedeckforum.nl en https://www.pa2efr.nl
- PA2EFR
- Berichten: 1510
- Lid geworden op: 04 jan 2008, 00:13
- Roepletters: PA2EFR
- Locatie: JO33HE: Haren Gn.
- Contacteer:
Re: Waarschuwing Cerificate Expired.
Ik moest er even over nadenken en geloof dat ik de diepere problemen wel snap.
Die verificatie is natuurlijk noodzakelijk. En dan is het lastig als je moeilijk toegang tot DNS hebt.
Zelf houd ik hackers en spammers buiten de deur met een extra PHP script waardoor ik hun registratiepogingen blokkeer, maar de site wel helemaal open kan houden.
Die verificatie is natuurlijk noodzakelijk. En dan is het lastig als je moeilijk toegang tot DNS hebt.
Zelf houd ik hackers en spammers buiten de deur met een extra PHP script waardoor ik hun registratiepogingen blokkeer, maar de site wel helemaal open kan houden.
Mijn andere sites: https://www.tapedeckforum.nl en https://www.pa2efr.nl