更新 Certbot 时出现“连接超时(可能是防火墙问题)”

umu*_*ing 8 linux apache portforwarding centos7 certbot

当我尝试使用更新我的 ssl 证书时,我遇到以下错误

certbot renew
Run Code Online (Sandbox Code Playgroud)

域名************.com 挑战失败

有些挑战失败了。

服务器报告了以下错误:

域:arjunbroker.com 类型:连接详细信息:正在获取 http://arjunbroker.com/.well-known/acme-challenge/F9nlyrRQBpJGOpPLHGPCj1vzdJOd_rBISU7q2aX7t_o:连接期间超时(可能是防火墙问题)

我检查了UFW和firewalld。并且80和443端口均开放。

umu*_*ing 2

我终于意识到,在这台服务器上安装 SSL 之前,我曾经使用以下命令将端口 80 转发到端口 8080

 sudo /sbin/iptables -t nat -I PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080
Run Code Online (Sandbox Code Playgroud)

所以我干脆将80端口转发回80端口。

吸取的教训是,要让 Certbot 工作,端口 80 转发就应该到位。