Waarschuwing Cerificate Expired.

Plaats reactie
Bericht
Auteur
PA2WN
Berichten: 331
Lid geworden op: 11 jun 2022, 21:14
Roepletters: PA2WN

Waarschuwing Cerificate Expired.

#1 Bericht door PA2WN »

Untitled.png
73 de PA2WN, Theo

Gebruikersavatar
PA3GNZ, Tjeerd
Berichten: 6023
Lid geworden op: 25 apr 2005, 14:53
Roepletters: PA3GNZ
Locatie: JO22NB
Contacteer:

Re: Waarschuwing Cerificate Expired.

#2 Bericht door PA3GNZ, Tjeerd »

Beheer is inmiddels op de hoogte.
73, Tjeerd
PA3GNZ / NL-9514


BQC: 461
NTC: 004


https://www.pa3gnz.nl & NXDN Reflector http://nxdngnz.nl/

Gebruikersavatar
pe2aab
Moderator
Berichten: 7908
Lid geworden op: 12 apr 2005, 19:06
Roepletters: PE2AAB
Locatie: Aalst - Waalre
Contacteer:

Re: Waarschuwing Cerificate Expired.

#3 Bericht door pe2aab »

Werk in uitvoering!

Er is net even wat meer aan de hand als een 'verlopen certificaat' maar tickets staan uit en John en Pascal zijn ermee bezig. Na de fix gaat dit in de toekomst (als het goed is uiteraard) ook niet meer voorkomen.
'73 Rick, PE2AAB www.pe2aab.nl

pa5cal
Beheerder
Berichten: 2010
Lid geworden op: 17 jan 2008, 22:22

Re: Waarschuwing Cerificate Expired.

#4 Bericht door pa5cal »

Het probleem zat hem in de continue verschuivende letsencrypt IP's (die zijn niet goed te whitelisten) en de blokkade op bots buiten europa. We hebben ondertussen contact met een leverancier van blocklists die mogelijk ons als non profit wil steunen en dat zou deze problemen permanent verhelpen.

Op hoop van zegen!

-P

pe1hzg
Berichten: 1147
Lid geworden op: 09 nov 2006, 10:23
Locatie: Eindhoven

Re: Waarschuwing Cerificate Expired.

#5 Bericht door pe1hzg »

Ik heb het niet getest, maar ik vraag me af of een wildcard LE certificaat een oplossing is?

Omdat DNS en web bij verschillende partijen liggen, in combinatie met DNS-PERSIST-01 verificatie?

Merk op dat in de toekomst de levensduur van een SSL certificaat steeds korter wordt dus je wil dit automagisch goed laten gaan.
(en het is jammer dat LE de notificatie heeft uitgefaseerd - krijgen jullie geen mail bij een cert renewal, succesvol of niet?)

Gebruikersavatar
PE1PQX
Berichten: 5220
Lid geworden op: 06 jun 2011, 21:51
Roepletters: PE1PQX
Locatie: Emmen (JO32LS)
Contacteer:

Re: Waarschuwing Cerificate Expired.

#6 Bericht door PE1PQX »

Is inmiddels ook weer opgelost... (Zie ik hier)
73', André PE1PQX (Site: http://www.pe1pqx.eu)

"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation"
John Young, Astronaut (Gemini 3, Gemini 10, Apollo 10, Apollo 16, STS-1, STS-9)

"We went to the moon 9 times. You're going to fake something, do it once and shut up." - Charlie Duke

sottezero
Berichten: 931
Lid geworden op: 17 nov 2015, 18:33

Re: Waarschuwing Cerificate Expired.

#7 Bericht door sottezero »

Dat kan nog een uitdaging worden wanneer over 20 maanden de certs nog maar 45 dagen houdbaar zijn.

Gebruikersavatar
PA2EFR
Berichten: 1510
Lid geworden op: 04 jan 2008, 00:13
Roepletters: PA2EFR
Locatie: JO33HE: Haren Gn.
Contacteer:

Re: Waarschuwing Cerificate Expired.

#8 Bericht door PA2EFR »

Bij een beetje provider gaat dat vanzelf.
En een handige jongen kan dat ook zelf instellen.

En hier zitten uitsluitend handige jongens.

Dus.

pe1hzg
Berichten: 1147
Lid geworden op: 09 nov 2006, 10:23
Locatie: Eindhoven

Re: Waarschuwing Cerificate Expired.

#9 Bericht door pe1hzg »

PA2EFR schreef: 01 mei 2026, 11:03 Bij een beetje provider gaat dat vanzelf.
En een handige jongen kan dat ook zelf instellen.
En hier zitten uitsluitend handige jongens.
Ik ben bang dat je het te simpel ziet en de mensen die aan dit probleem werken, tekort doet.

zendamateur.com is een hobbyproject van goedwillende vrijwilligers. Vermoedelijk maakt het gebruik van "extra capaciteit" van mensen die toevallig op bepaalde plekken servers hebben en wat ruimte over hebben. We moeten die mensen dankbaar zijn.

Er zijn kant-en-klare certificaten, maar een hoster wil daar (extra) geld voor hebben. Tenzij jij daar een oplossing voor hebt, valt dat af.

Lets Encrypt (LE) zijn gratis certificaten. De reden dat ze gratis zijn is dat verificatie volledig automatisch gaat:
  • Je stuurt een verzoek aan een server van LE voor een certificaat / verlenging
  • LE zegt "da's goed, zorg dat deze tekst op een bepaalde plek op je website komt". Deze actie kan alleen de eigenaar van de website doen en daarmee bewijs je dat het certificaat verzoek inderdaad van jouw komt
  • LE gaat jouw website bezoeken, naar de bepaalde plek en controleert of de tekst overeenkomt met wat LE zojuist in de vorige stap heeft opgegeven
  • Komen die overeen, dan is het verzoek van de domein eigenaar en kan het certificaat gegeven worden
Om te voorkomen dat mensen dit systeem bespelen, is de plek waarvandaan de controle plaatsvindt steeds wisselend.

Pascal heeft last van webAI-crawlers die de website platgooien met vele requests en heeft toegang buiten Europa moeten blokkeren.

En dus kunnen ook de LE-testers (buiten Europa) de controle niet uitvoeren, waardoor de test faalt en het certificaat niet vernieuwd wordt. En dan verloopt het certificaat, hetgeen gebeurd is.

Er zijn andere manieren van verificatie, maar die zijn bij zendamateur.com lastig: DNS-01 kan niet omdat de hoster en de DNS operator verschillende partijen zijn. DNS-PERSIST-01 zou mogelijk moeten kunnen maar het is niet zeker of deze nieuwe manier al ingevoerd is.
En als je een andere manier van verificatie weet die zou kunnen werken dan moet je dat eens uitleggen.

Als jij daar als handige jongen een antwoord op hebt dan moet je dat vooral geven.
En anders denk ik dat je opmerking denigrerend is voor de mensen die het harde werk doen en hoop ik dat je je woorden terugneemt.

Gebruikersavatar
PA2EFR
Berichten: 1510
Lid geworden op: 04 jan 2008, 00:13
Roepletters: PA2EFR
Locatie: JO33HE: Haren Gn.
Contacteer:

Re: Waarschuwing Cerificate Expired.

#10 Bericht door PA2EFR »

Nee hoor, zo is dat niet bedoeld.
Maar ik bedoel dat ik de materie niet moeilijk vind en geen problemen met het aanmaken en installeren van certificaten heb.

Maar de certificaten zijn een terugkerend probleem omdat ze verlopen en pas daarna ververst worden.

In dat geval zou een seintje 2 weken tevoren toch handig zijn?

Gebruikersavatar
PA2EFR
Berichten: 1510
Lid geworden op: 04 jan 2008, 00:13
Roepletters: PA2EFR
Locatie: JO33HE: Haren Gn.
Contacteer:

Re: Waarschuwing Cerificate Expired.

#11 Bericht door PA2EFR »

Ik moest er even over nadenken en geloof dat ik de diepere problemen wel snap.
Die verificatie is natuurlijk noodzakelijk. En dan is het lastig als je moeilijk toegang tot DNS hebt.
Zelf houd ik hackers en spammers buiten de deur met een extra PHP script waardoor ik hun registratiepogingen blokkeer, maar de site wel helemaal open kan houden.

Plaats reactie