Починить получение SSL сертификатов в ISP Manager
С конца сентября возникла проблема с получением SSL сертификатов и их автоматическим обновлением - не выпускаются (статус "сертификат Lets
Encypt в процессе получения" висит постоянно).
Отладочный лог usr/local/mgr5/var/ispmgr.log выдает следующую ошибку:
Oct 7 15:47:36 [27366:735] sslcert [1;33mDEBUG
plugin_letsencrypt.cpp:1436 Letsencrypt str = {"type":
"urn:ietf:params:acme:error:badNonce",
"detail": "JWS has no anti-replay nonce",
"status": 400
}
"A записи" прописаны верно, ничего не менялось в DNS. На некоторые домены раньше
сертификаты получались и продлялись, а сейчас обновить невозможно.
Поддержка ISP сказала, что у меня установлен CURL из репозитория rhel, поэтому сертификаты Lets Encrypt не выпускаются. Должен стоять CURL из epel.
Является ли rhel причиной на самом деле, неизвестно. Я пробовал удалять CURL rhel и ставить CURL из epel - но не смог (не хватает знаний как это безопасно сделать не поломав всю структуру с зависимостями и прочем).
Нужен администратор CentOS 7 знающий ISP. Стоит начать с установки последней версии CURL из репозитария Epel.