Discourse 重複安裝過程中的金鑰簽發問題

2021-10-09 23:45:11 字數 2778 閱讀 3997

近期因為對伺服器的平台進行切換和公升級,在資料備份恢復的時候出現了不少問題,因此就進行了不少次數的重複安裝。

這個對discourse 的初級或者試驗使用者來說不是非常友好,因為你會有簽發金鑰安裝的限制。

日誌內容如下:

[sun 04 oct 2020 04:52:57 am utc] please check log file for more details: /shared/letsencrypt/acme.sh.log

error loading file ca.cer

[sun 04 oct 2020 04:52:58 am utc] using ca:

[sun 04 oct 2020 04:52:58 am utc] single domain='www.ossez.com'

[sun 04 oct 2020 04:52:58 am utc] getting domain auth token for each domain

[sun 04 oct 2020 04:52:58 am utc] create new order error. le_orderfinalize not found.

[sun 04 oct 2020 04:52:58 am utc] please check log file for more details: /shared/letsencrypt/acme.sh.log

[sun 04 oct 2020 04:52:59 am utc] installing key to:/shared/ssl/www.ossez.com_ecc.key

[sun 04 oct 2020 04:52:59 am utc] installing full chain to:/shared/ssl/www.ossez.com_ecc.cer

cat: /shared/letsencrypt/www.ossez.com_ecc/fullchain.cer: no such file or directory

error loading file ca.cer

error loading file ca.cer

started runsvdir, pid is 2115

ok: run: redis: (pid 2123) 0s

nginx: [emerg] cannot load certificate "/shared/ssl/www.ossez.com.cer": pem_read_bio_x509_aux() failed (ssl: error:0909006c:pem routines:get_name:no start line:expecting: trusted certificate)

ok: run: postgres: (pid 2129) 0s

chgrp: invalid group: 『syslog』

rsyslogd: imklog: cannot open kernel log (/proc/kmsg): operation not permitted.

rsyslogd: activation of module imklog failed [v8.1901.0 try ]

supervisor pid: 2124 unicorn pid: 2150

nginx: [emerg] cannot load certificate "/shared/ssl/www.ossez.com.cer": pem_read_bio_x509_aux() failed (ssl: error:0909006c:pem routines:get_name:no start line:expecting: trusted certificate)

nginx: [emerg] cannot load certificate "/shared/ssl/www.ossez.com.cer": pem_read_bio_x509_aux() failed (ssl: error:0909006c:pem routines:get_name:no start line:expecting: trusted certificate)

nginx: [emerg] cannot load certificate "/shared/ssl/www.ossez.com.cer": pem_read_bio_x509_aux() failed (ssl: error:0909006c:pem routines:get_name:no start line:expecting: trusted certificate)

nginx: [emerg] cannot load certificate "/shared/ssl/www.ossez.com.cer": pem_read_bio_x509_aux() failed (ssl: error:0909006c:pem routines:get_name:no start line:expecting: trusted certificate)

通過訪問金鑰簽發機構上面提供的資訊了解到:let』s encrypt 針對乙個網域名稱只會在一定時間內簽發 5 次,如果你超過了簽發的次數,你需要 5 天後才能再次申請。

如果你也遇到了上面的問題的話,解決辦法有 2 個。

第一就是等 5 天後再去安裝或者進行遷移測試。

第二就是購買使用其他機構對你網域名稱的簽名證書,一般來說如果你加密 www 和根網域名稱的話還是非常便宜的。

我們就是通過修改使用 ca 機構簽發的網域名稱而完美的解決了這個問題。

如果你使用 ca 簽名的網域名稱進行安裝的話,請參考官方的說明:

Discourse 重複安裝過程中的金鑰簽發問題

近期因為對伺服器的平台進行切換和公升級,在資料備份恢復的時候出現了不少問題,因此就進行了不少次數的重複安裝。這個對discourse 的初級或者試驗使用者來說不是非常友好,因為你會有簽發金鑰安裝的限制。日誌內容如下 sun 04 oct 2020 04 52 57 am utc please che...

tripwire安裝過程

在as4上測試通過。找到twinstall.sh檔案所在的位置 我安裝的時候找到http download1.csdn.net down3 20070523 23220246809.rpm的是twinstall.sh.in 拷貝到 etc tripwire目錄下,並修改檔案,設定好twadmin檔案...

XAMPP安裝過程

方法 a 使用安裝包進行安裝 使用安裝包來安裝 xampp 是最簡單的方法。xampp win32 的安裝嚮導 安裝過程結束後,您會在 開始 程式 xampp 選單下找到 xampp。您可以使用 xampp 控制面板來啟動 停止所有服務或安裝 解除安裝所有服務。xampp 控制面板能啟動 停止 ap...