Let's encrypt probleem

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Lead Webdeveloper

Als Lead webdeveloper bij KUBUS ben je verantwoordelijk voor het implementatie design van requirements en de software architectuur van de webapplicatie en services van BIMcollab. In je rol als lead developer zoek je als vanzelf op een creatieve manier naar het optimum tussen benodigde implementatie-tijd, de performance van de applicatie en een snelle go-to-market van features, aansluitend bij onze geautomatiseerde test- en release train. Hierbij bewaak je in samenwerking met de andere senior ontwikkelaars in je team de architectuur van de applicatie en adviseer je de product owner over noodzakelijke refactoring om de onderhoudbaarheid van het platform te verbeteren. Ons

Bekijk vacature »

Software ontwikkelaar

Ben jij graag bezig met verschillende projecten? Vind jij beleving van klanten én medewerkers ook belangrijk? Wij zijn vanwege de doorontwikkeling van het applicatielandschap van onze opdrachtgever op zoek naar een fulltime software ontwikkelaar. Omschrijving Jij en jouw collega’s zijn verantwoordelijk voor de continuïteit en waarborging van het applicatielandschap. Om de processen vloeiend te laten verlopen is software ontwikkeling daarom van essentieel belang. Onze opdrachtgever doet dit voornamelijk zelf, met door hun eigen ontwikkelde applicaties. Dit betekent dat jij: functionele eisen vertaalt naar gebruiksvriendelijke software; tijdens SCRUM sessies advies geeft over het te bouwen ontwerp; nieuwe software ontwikkelt en het

Bekijk vacature »

Robot Programmeur

In het kort Drie redenen waarom deze vacature uniek is! Modern, innovatief en Informeel bedrijf waar veel mogelijk is Werken met diverse robot merken Meehelpen met inbedrijfstellingen bij de klant De organisatie Hier ga je aan de slag Dit groeiende bedrijf van totaaloplossingen in de automatisering van productieprocessen, is hoofdzakelijk actief in de Benelux. Vanuit het kantoor in regio Amersfoort worden veel oplossingen geboden in de vorm van robotica. Geen project is hetzelfde wat garant staat voor bijzonder veel afwisseling. De bedrijfsgrootte is ongeveer 80 man. Van gerobotiseerde machinebeladingen tot aan assemblage automatiseringen wordt vanuit krachtige engineering maatwerk equipment geleverd.

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Traineeship Fullstack developer (WO, 0 tot 3 jaar

Functie Zoals beschreven ga je vanaf start aan de slag bij een passende opdrachtgever, hierbij kijken ze echt naar jouw wensen, kennis/ervaring maar ook de reisafstand. Momenteel hebben ze meerdere klanten waarbij ze groepen hebben opgezet wat maakt dat er diverse uitdagende kansen liggen. Naast het werken bij de opdrachtgever, en het volgen van de masterclasses, zul je regelmatig met de andere trainees in contact zijn. Niet alleen op professioneel vlak maar juist ook bij de borrels en kwartaaluitjes! Kortom; een jaar lang hard aan jezelf werken in combinatie met gezelligheid en plezier. Spreek dit jou aan? Dan komen we

Bekijk vacature »

PHP Back-end Developer

Vacature details Vakgebied: Software/IT Opleiding: Starter Werklocatie: Nijmegen Vacature ID: 13633 Introductie OUr client develop websites, webshops, and digital environments that are used by many visitors daily. They are seeking an experienced PHP-Developer Back-end to join the team. If you're looking for a position where you can tackle challenging, innovative, and multidisciplinary ICT projects and make a difference, this vacancy might be for you! Functieomschrijving As a PHP developer, you'll develop websites and digital environments used by many visitors daily. You'll work as a back-end developer and want to continuously develop in this field. You can work independently and efficiently,

Bekijk vacature »

Web Developer

Bedrijfsomschrijving ENGIE Nederland is onderdeel van de beursgenoteerde ENGIE Groep. ENGIE is actief in 70 landen, met wereldwijd 150.000 medewerkers. Als groep is het de missie om bij te dragen aan de verduurzaming van de wereld. ENGIE Energie biedt energiediensten aan particulieren en grootzakelijk en gaat de uitdagingen van de energietransitie aan door het beschikbaar maken van duurzame energie, het streven de klimaatverandering tot een minimum te beperken, leveringszekerheid te bieden en zorg te dragen voor een verantwoord gebruik van de beschikbare resources. ENGIE Energie investeert daarom in hernieuwbare energiebronnen zoals zon, wind en bio-gas. Functieomschrijving Heb jij veel ervaring

Bekijk vacature »

Low Code Developer voor o.a. overheidsprojecten!

Bedrijfsomschrijving Wil jij ook behoren tot de specialist in Low Code? Dan zou ik zeker aanraden om verder te lezen. Deze organisatie is ooit opgericht door twee studenten en is inmiddels uitgegroeid tot een serieuze werkgever met een groot aanzien op Low Code projecten. De sfeer is echter niet veranderd, er heerst een informele sfeer met een open deuren beleid, en hierin mag de eigen bar natuurlijk niet ontbreken. Momenteel maakt deze organisatie een flinke groei door en hier kan jij natuurlijk niet bij ontbreken. Daarom ben ik op zoek naar Low Code Developers met een degelijke technische achtergrond. Kennis

Bekijk vacature »

.NET developer

Functie Heb jij veel kennis van ASP.NET Webforms en wil jij juist de overstap maken naar ASP.NET Core? Wij zijn per direct op zoek naar een ervaren .NET Webdeveloper die met ons samen ons platform wilt herschrijven van ASP.NET Webforms naar ASP.NET Core. Voor jou de unieke kans om met ons samen te innoveren en kennis op te doen van de nieuwste technieken binnen de Microsoft Stack. Wij hebben een development team met 10 IT specialisten bestaande uit onder andere 4 backend .NET developers en twee front-end developers. Wij zijn continu bezig om ons als team en bedrijf te blijven

Bekijk vacature »

Junior Front-End Developer

Je maakt een vliegende start van je carrière, door meteen mee te bouwen aan de digitale oplossingen van Coolblue. Wat doe je als Junior Front-End Developer bij Coolblue? Als Junior Front-End Developer ben je meteen vanaf de start onderdeel van een development team. Je kijkt veel mee met collega’s en volgt trainingen. Op dat moment komt je wil om te blijven leren naar boven. Daarnaast pak je in de sprints ook je eigen stories op om Coolblue iedere dag een beetje beter te maken. Je sterk analytisch vermogen komt dan goed van pas! Ook Junior Front-End Developer worden bij Coolblue?

Bekijk vacature »

Als Front-end developer werken aan apps voor het o

Functie Als Front-end developer werk je intensief samen met 1 van de UX-designers en denk je mee over de gebruiksvriendelijkheid en design van onze web- en mobile apps. Je bent betrokken bij sessies met gebruikers om designs te valideren en usability van de app-in-wording te testen. Vervolgens gebruik je dit om samen met je team waarin ook back-end (.NET) developers zitten, te zorgen voor de realisatie van de best mogelijke apps voor studenten en docenten. Eisen • Je hebt een hands-on development en coding mind-set en werkt graag aan een high quality code base welke je consequent onderhouden kan worden

Bekijk vacature »

.Net Front-end Ontwikkelaar

Wij zoeken een .Net Front-end Ontwikkelaar! Omschrijving Kun jij snel schakelen en ben je stressbestendig? Dan zoeken wij jou! Als .Net Front-end Ontwikkelaar help je mee aan de webapplicatie die over de hele wereld door allerlei bedrijven wordt gebruikt. Je werkt daarnaast mee aan nieuwe en verbeterde functionaliteiten en helpt met het oplossen van bugs. Over de opdrachtgever Je komt te werken in een ambitieus team dat zich blijft ontwikkelen. Dit is alle informatie die we nu kunnen delen over de werkplek. Als jij de .Net Front-end Ontwikkelaar bent voor deze job, vertellen we je snel nóg meer. Eisen Heb

Bekijk vacature »

Medior/senior Front-end developer (Vue.js)

Functie Als Front-end developer ben je uiteindelijk overkoepelend aan de slag voor de 3 ontwikkelteams die ieder aan een specifiek product werken. In samenwerking met de UX-designer en de huidige Front-end developer zorg je voor gebruiksvriendelijke software. Lijkt het jou interessant om complexe problemen op te lossen en feautures naar een hoger niveau te tillen? En vind je het niet erg om oudere delen van de applicaties te refactoren i.c.m. het toevoegen van nieuwe functionaliteiten? Dan komen wij graag met je in contact. Eisen • HBO werk- en denkniveau (ze kijken niet naar papieren, maar naar denkniveau, motivatie en zelfredzaamheid)

Bekijk vacature »

IT Manager team PaaS

TenneT is hard groeiende om haar ambities waar te kunnen maken. Zo nemen wij een leidende rol in het aanjagen van de energietransitie. Het werven van nieuw talent speelt daarin een cruciale rol. Wij zijn op zoek naar een gedreven Lead PaaS die hieraan wil bijdragen en misschien ben jij dat wel? Jouw bijdrage aan TenneT Je wordt de Teammanager (Lead) van een nieuw team binnen de afdeling Basic van Information Technology and Facilities (ITF) van TenneT. Het team heet Platform as a Service. Hier wordt elke dag in een goede sfeer met zijn allen hard gewerkt om vanuit IT

Bekijk vacature »

Back End Developer

As a Back End developer at KUBUS you will be developing the (web) application and services of BIMcollab. You have a focus on the back end of our software, for which we mainly work with C# and .NET. We use a full-stack approach, which means that in addition to the back-end, you will also help with other parts of the code. As a software company, KUBUS is in a unique position. We build our own products that are used by tens of thousands of users worldwide. Our company is just the right size: big enough to make a real impact

Bekijk vacature »
Daniel van Seggelen

Daniel van Seggelen

03/12/2023 18:14:22
Quote Anchor link
Wil een SSL certificaat instellen voor een domein, waarvan de a-records geredirect zijn naar mijn server wat ook met ping te zien is.

[domein.com] acme: error: 403 :: urn:ietf:params:acme:error:unauthorized :: 2a06:2ec0:1::153: Invalid response from http://domein/.well-known/acme-challenge/U3AQbZuvjBI7N80ZHQE3BAN0vsZtK32UK8IY6XlmHjU: 404
[www.domein] acme: error: 403 :: urn:ietf:params:acme:error:unauthorized :: 2a06:2ec0:1::153: Invalid response from http://www.domein/.well-known/acme-challenge/cMVW-CYRKDVhiYTplm-rB3YpEctEJPilJs3S_DGlkEY: 404
Certificate generation failed.

Wat kan hier nu fout zijn?
geen problemen met andere dominene.
 
PHP hulp

PHP hulp

18/05/2024 17:04:13
 
Rob Doemaarwat

Rob Doemaarwat

03/12/2023 18:32:57
Quote Anchor link
Heb je geen "catch-all" in je .htaccess? Plaats anders zelf even een test.txt bestandje in die .well-known directory, en kijk of je 'm via de browser ook weer uit kunt lezen.
 
- Ariën  -
Beheerder

- Ariën -

03/12/2023 18:33:42
Quote Anchor link
Blijkbaar is die challenge niet aangemaakt in je .well-known map.
 
Daniel van Seggelen

Daniel van Seggelen

03/12/2023 21:31:01
Quote Anchor link
in public_html staat index.html er staat verder geen andere mappen.
Heb geen catch all, heb .well-known aangemaakt etc, en weer de lets encrypt via DA gedaan.
krijg exact hetzelfde
Gewijzigd op 03/12/2023 21:33:06 door Daniel van Seggelen
 
- Ariën  -
Beheerder

- Ariën -

03/12/2023 21:44:03
Quote Anchor link
/.well-known staat niet in de /public_html van DA, maar volgens mij in /var/www/.

Dus kijk eens of een handmatig aangemaakt bestand in die directory gewoon te bekijken is in de browser.
 
Ivo P

Ivo P

03/12/2023 21:44:13
Quote Anchor link
en is er geen .htaccess bestand aanwezig?

Als toch: wat staat daar in?
 
Daniel van Seggelen

Daniel van Seggelen

03/12/2023 21:48:59
Quote Anchor link
in /var/www/ staat hij niet, en het is een lege site, dus er staat nog geen htacccess in
 
- Ariën  -
Beheerder

- Ariën -

03/12/2023 21:51:44
 
Daniel van Seggelen

Daniel van Seggelen

04/12/2023 04:19:14
Quote Anchor link
op deze manier maakt hij geen nieuwe file aan:

echo "test" >> /var/www/html/.well-known/acme-challenge/test.txt

Moet er gewoon echo "test" in een bestand test.txt komen?

dan maak ik die gewoon aan.

Ik heb het bij al mijn andere domeinen nooit gehad, maar die zijn direct via transip aangemaakt. Deze is van een klant die de a-records heeft geredirect.

Verder werkt dit ook niet als ik een test aanmaak:

https://www.domein.com/.well-known/acme-challenge/test.txt

In /etc/httpd/conf/extra/httpd-alias.conf

staat:
Alias /.well-known/acme-challenge /var/www/html/ .well-known/acme-challenge.

In het bericht staat ook :

acme: Could not find solver for: tls-alpn-01


heeft iets met de DNS validation te maken?

Dit is het hele bericht dat ik krijg:

Quote:
2023/12/04 04:33:12 [INFO] [domein.com, www.domein.com] acme: Obtaining SAN certificate
2023/12/04 04:33:13 [INFO] [domein.com] AuthURL: https://acme-v02.api.letsencrypt.org/acme/authz-v3/290193103716
2023/12/04 04:33:13 [INFO] [www.domein.com] AuthURL: https://acme-v02.api.letsencrypt.org/acme/authz-v3/290193103726
2023/12/04 04:33:13 [INFO] [domein.com] acme: Could not find solver for: tls-alpn-01
2023/12/04 04:33:13 [INFO] [domein.com] acme: use http-01 solver
2023/12/04 04:33:13 [INFO] [www.domein.com] acme: Could not find solver for: tls-alpn-01
2023/12/04 04:33:13 [INFO] [www.domein.com] acme: use http-01 solver
2023/12/04 04:33:13 [INFO] [domein.com] acme: Trying to solve HTTP-01
2023/12/04 04:33:20 [INFO] [www.domein.com] acme: Trying to solve HTTP-01
2023/12/04 04:33:23 [INFO] Deactivating auth: https://acme-v02.api.letsencrypt.org/acme/authz-v3/290193103716
2023/12/04 04:33:23 [INFO] Deactivating auth: https://acme-v02.api.letsencrypt.org/acme/authz-v3/290193103726
2023/12/04 04:33:24 Could not obtain certificates:
error: one or more domains had a problem:
[domein.com] acme: error: 403 :: urn:ietf:params:acme:error:unauthorized :: 2a06:2ec0:1::153: Invalid response from http://domein.com/.well-known/acme-challenge/VTOatpQIYB9KYqFGcxD_KyBOh9pKijOBWbGvicQt6AY: 404
[www.domein.com] acme: error: 403 :: urn:ietf:params:acme:error:unauthorized :: 2a06:2ec0:1::153: Invalid response from http://www.domein.com/.well-known/acme-challenge/ZT3mV12Y2xMHQamtyw4w1Oz7aJz3qSKj3BnuO_pjBbc: 404
Certificate generation failed.

Gewijzigd op 04/12/2023 04:44:46 door Daniel van Seggelen
 
- Ariën  -
Beheerder

- Ariën -

04/12/2023 09:07:10
Quote Anchor link
Onder welke user voer je die test uit?
Gewijzigd op 04/12/2023 09:07:25 door - Ariën -
 
Ivo P

Ivo P

04/12/2023 11:10:08
Quote Anchor link
Daniel van Seggelen op 04/12/2023 04:19:14:
In /etc/httpd/conf/extra/httpd-alias.conf

staat:
Alias /.well-known/acme-challenge /var/www/html/ .well-known/acme-challenge.


Inclusief die spatie?
En waarom staat er geen domeinnaam in het tweede path? Of heb je dat er (slordig) uitgeknipt?
En staat die in dit geval in de document-root (public_html)?

Met die Aliassen kun je rare dingen bereiken / hoop onduidelijkheid creëren omdat zaken niet op de plek staan die je verwacht.
Gewijzigd op 04/12/2023 11:58:43 door - Ariën -
 
- Ariën  -
Beheerder

- Ariën -

04/12/2023 12:01:31
Quote Anchor link
Maar dat is iets van DirectAdmin. Misschien is die alias een compatibiliteitsdingetje na een verandering?
Ik ga er vanuit dat Daniel hier niks mee heeft aangepast. En als je het veranderd, dan zullen de packages van DirectAdmin mogelijk niet meer werken. Misschien wel na een reinstall daarvan, maar blijf er liever van af is mijn advies.

Ander advies voor Daniel is om Lets Encrypt eens opnieuw te builden.
 
Ad Fundum

Ad Fundum

04/12/2023 14:23:37
Quote Anchor link
Volgens mij ben je al te ver als je je eigen challenge uitvoer zit te schrijven.
De challenge ontvang je juist via ACME, en die moet je in de map zetten om Let's Encrypt te laten merken dat de domeinnaam bij de webserver hoort.

Van welke ACME-client maak je gebruik?
Je kunt gewoon certbot gebruiken voor het beheren van certificaten?
Je installeert die tool op je systeem, je geeft aan voor welke domeinen wat voor een SSL-certificaat moet komen en de tool regelt alles, inclusief de periodieke vernieuwing.
Misschien wil je alleen nog de configuratie van de webserver om de zoveel tijd reloaden om de certificaten te activeren.
 
- Ariën  -
Beheerder

- Ariën -

04/12/2023 14:42:35
Quote Anchor link
@Ad: het gaat zo te zien niet om een self-bouw server, maar om DirectAdmin.
Dus de vraag is of je Daniel helpt met het ongevraagd maken van een fork van DirectAdmin. :-P

Mijn beste advies in deze situatie: Ga Lets Encrypt re-builden.

En ja, Directadmin is best afwijkend als het om beheer gaat vergeleken met een zelf gebouwde server. Het werkt best heerlijk, maar er zijn zeker punten waar ik het niet over eens ben, maar het is wel een voordeel voor mensen die niet heel erg bekend zijn met Linux.

Als ik veel tijd over zou hebben had ik liever zelf wat gebouwd dan dat ik DirectAdmin gebruikte.
Gewijzigd op 04/12/2023 14:46:11 door - Ariën -
 
Daniel van Seggelen

Daniel van Seggelen

04/12/2023 17:07:49
Quote Anchor link
@Ivo

"Inclusief die spatie?"

ja exact zo overgenomen.

"En waarom staat er geen domeinnaam in het tweede path"
staat domein.com als voorbeeld

Ok, ik zal lets encrypt opnieuw builden

Toevoeging op 04/12/2023 17:16:52:

Hij is geupdate en opnieuw gebuild.

zelfde probleem.
Raar want met alle andere domeinen, is er totaal geen probleem, die ik direct via transip gekopepld heb, maar deze die via a-records geridirect zijn, krijgt alleen dit probleem.
 
Ad Fundum

Ad Fundum

06/12/2023 09:05:52
Quote Anchor link
- Ariën - op 04/12/2023 14:42:35:
@Ad: het gaat zo te zien niet om een self-bouw server, maar om DirectAdmin.
Dus de vraag is of je Daniel helpt met het ongevraagd maken van een fork van DirectAdmin. :-P

Mijn beste advies in deze situatie: Ga Lets Encrypt re-builden.

En ja, Directadmin is best afwijkend als het om beheer gaat vergeleken met een zelf gebouwde server. Het werkt best heerlijk, maar er zijn zeker punten waar ik het niet over eens ben, maar het is wel een voordeel voor mensen die niet heel erg bekend zijn met Linux.

Als ik veel tijd over zou hebben had ik liever zelf wat gebouwd dan dat ik DirectAdmin gebruikte.

Owh, DirectAdmin! Ja, dat had Daniel even niet genoemd. Dat is voor mij wel 10 jaar geleden dat ik dat voor het laatst gebruikte. Daar wil ik geen verstand van hebben :-)

Off-topic: ik hoorde dat vaste IP(v4, v6) nummers tegenwoordig een zeldzaamheid zijn voor particulieren? Dan kun je helemaal niet meer makkelijk zelf thuis wat hosten?
 
- Ariën  -
Beheerder

- Ariën -

06/12/2023 09:39:18
Quote Anchor link
In zijn tweede post had hij Direct Admin nog genoemd als DA. ;)

Iedereen die een internetaansluiting thuis heeft, heeft een ipv4 adres. En dan kan je ook thuis hosten. Sommige providers gebruiken een bepaalde techniek (CGNAT?) om IPv4 adressen te delen in deze tijd van schaarste. Dan kan je niet thuis hosten. Met IPv6 heb je meer dan voldoende adressen voor al je apparatuur en hoef je bij wijze van spreken niet meer te portforwarden.

Maar DirectAdmin werkt voor zover ik weet alleen op netwerkinterfaces met die met IPv4 een extern IP gebruiken, en dus geen lokaal IP. Dus op een thuisnetwerk zal DA niet werken. Maar ik ben benieuwd hoe deze licentiecontrole met IPv6 gaat.
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.