[a2012ff6f9adad00c55488ad47bfb69248778032]

ACME НУЦ

https://habr.com/ru/articles/1053232/
Судя по статье, у нас появился таки ACME сервис выпуска DV сертификатов.
Но, @#$%, как всегда, всё максимально через жопу. Инструкция в проприетарном
.docx формате (через docx2txt достал текст). Ссылка на acme.sh программу
ведёт на... .rar архив. Вот какого хера? Ну что за люди там работают? И
какого чёрта RSA, ведь на дворе уже половина 2026-го года прошла.

Но решил попробовать проверить работает ли в целом это всё? Никогда с
ACME не имел дела. Взял первое попавшееся: lego, написанное на Go. Завёл
отдельный домен. Попробовал через DNS challenge. В сети где это делал,
запрещён DNS во вне, поэтому пришлось --dns.propagation.disable-ans
--dns.propagation.disable-rns опции добавить. Но обломалось всё на:

    obtain certificate: resolver: one or more domains had a problem:
        [XXX.stargrave.org: authorization[get]: empty URL]"

Понятия не имею что это значит. Ладно, пробую через HTTP, ожидая что он
положит мне файлик challenge, который скопирую на сервер. Но ещё до этого
падает с такой же ошибкой что и выше.

Нет желания разбираться у кого проблемы (у lego или же Восхода).
Распространённым инструментом не вышло с их сервером договориться.

[оставить комментарий]