[a2012ff6f9adad00c55488ad47bfb69248778032]
ACME НУЦ
https://habr.com/ru/articles/1053232/
Судя по статье, у нас появился таки ACME сервис выпуска DV сертификатов.
Но, @#$%, как всегда, всё максимально через жопу. Инструкция в проприетарном
.docx формате (через docx2txt достал текст). Ссылка на acme.sh программу
ведёт на... .rar архив. Вот какого хера? Ну что за люди там работают? И
какого чёрта RSA, ведь на дворе уже половина 2026-го года прошла.
Но решил попробовать проверить работает ли в целом это всё? Никогда с
ACME не имел дела. Взял первое попавшееся: lego, написанное на Go. Завёл
отдельный домен. Попробовал через DNS challenge. В сети где это делал,
запрещён DNS во вне, поэтому пришлось --dns.propagation.disable-ans
--dns.propagation.disable-rns опции добавить. Но обломалось всё на:
obtain certificate: resolver: one or more domains had a problem:
[XXX.stargrave.org: authorization[get]: empty URL]"
Понятия не имею что это значит. Ладно, пробую через HTTP, ожидая что он
положит мне файлик challenge, который скопирую на сервер. Но ещё до этого
падает с такой же ошибкой что и выше.
Нет желания разбираться у кого проблемы (у lego или же Восхода).
Распространённым инструментом не вышло с их сервером договориться.
[оставить комментарий]