FOK!forum / Digital Corner / SSL certificaat werkt niet?
RGS18donderdag 11 mei 2017 @ 18:41
Ik ben al uren aan het kloten met een website omdat ik elke keer uren moet wachten op antwoord van mijn host.

Ik heb momenteel een self-signed certificaat waardoor een heleboel mensen de site niet op komen.

Ik krijg elke keer een foutmelding wanneer ik een certificaat probeer aan te vragen: • The Let's Encrypt HTTP challenge failed: acme error 'urn:acme:error:unauthorized': Invalid response from

Weet iemand hoe ik dit kan oplossen?
#ANONIEMdonderdag 11 mei 2017 @ 18:44
Dat is een rechtenkwestie denk ik.

De URL waar hij naar linkt, gooi daar eens een plaintext in die folder en kijk eens of je daar van buitenaf bij kan? Zo nee dan zit daar je probleem.
RGS18donderdag 11 mei 2017 @ 18:46
quote:
14s.gif Op donderdag 11 mei 2017 18:44 schreef LompeHork het volgende:
Dat is een rechtenkwestie denk ik.

De URL waar hij naar linkt, gooi daar eens een plaintext in die folder en kijk eens of je daar van buitenaf bij kan? Zo nee dan zit daar je probleem.
http://www.domein is blocked terwijl http://domein wel werkt?
#ANONIEMdonderdag 11 mei 2017 @ 18:55
quote:
0s.gif Op donderdag 11 mei 2017 18:46 schreef RGS18 het volgende:

[..]

http://www.domein is blocked terwijl http://domein wel werkt?
Nutteloos zonder meer informatie: Waar draait die webserver op? (OS etc.) Als het Apache betreft staat er waarschijnlijk wat fout in je httpd.conf
RGS18donderdag 11 mei 2017 @ 18:56
quote:
14s.gif Op donderdag 11 mei 2017 18:55 schreef LompeHork het volgende:

[..]

Nutteloos zonder meer informatie: Waar draait die webserver op? (OS etc.) Als het Apache betreft staat er waarschijnlijk wat fout in je httpd.conf
Linux met Apache ver. 2.4.25
Chinlessdonderdag 11 mei 2017 @ 19:55
Kan meerdere dingen zijn... hostnaam
Staat niet in Common Name, rechten van Apache tot privé sleutel staan niet goed...
Chinlessdonderdag 11 mei 2017 @ 19:56
En Lets encrypt is geen self signed.
#ANONIEMdonderdag 11 mei 2017 @ 21:44
Waarom koop je geen certificaat van een tientje o.i.d.?

[ Bericht 46% gewijzigd door #ANONIEM op 11-05-2017 21:46:32 ]
Adamesdonderdag 11 mei 2017 @ 21:47
quote:
2s.gif Op donderdag 11 mei 2017 21:44 schreef DevFreak het volgende:
Waarom koop je geen certificaat van een tientje o.i.d.?
en dan?
Mr_Belvederevrijdag 12 mei 2017 @ 16:04
quote:
0s.gif Op donderdag 11 mei 2017 18:41 schreef RGS18 het volgende:
Ik ben al uren aan het kloten met een website omdat ik elke keer uren moet wachten op antwoord van mijn host.

Ik heb momenteel een self-signed certificaat waardoor een heleboel mensen de site niet op komen.

Ik krijg elke keer een foutmelding wanneer ik een certificaat probeer aan te vragen: • The Let's Encrypt HTTP challenge failed: acme error 'urn:acme:error:unauthorized': Invalid response from

Weet iemand hoe ik dit kan oplossen?
Certbot geprobeerd?
DJSmileyvrijdag 12 mei 2017 @ 18:39
Als het om een single domein gaat is een comodo certificaat het goedkoopste. Ik heb in het verleden naar letscypt gekeken, maar dat was me teveel moeite. CSR generen en certificaat aanvragen ging een stuk sneller en voor die paar eur (20 voor 3 jr geloof ik ofzo) had ik geen zin om verder te klooien
versterkervrijdag 12 mei 2017 @ 21:27
Heeft jouw hosting provider niet een handige tool voor Lets Encrypt? Voor mij was het niet veel meer dan in cpanel de wizard starten, de domein in kwestie aanklikken, een paar keer op issue klikken en even later had mijn website een leuk groen slotje.

Tweede voordeel van dit is dat hij automatisch verlengd wordt.
Mr_Belvederemaandag 15 mei 2017 @ 09:00
quote:
0s.gif Op vrijdag 12 mei 2017 18:39 schreef DJSmiley het volgende:

Als het om een single domein gaat is een comodo certificaat het goedkoopste. Ik heb in het verleden naar letscypt gekeken, maar dat was me teveel moeite. CSR generen en certificaat aanvragen ging een stuk sneller en voor die paar eur (20 voor 3 jr geloof ik ofzo) had ik geen zin om verder te klooien
Als je een redelijke standaard linux server hebt, is Certbot perfect. Alles gaat automatisch.

Voor mijn eigen OpenVPN VMware appliance was het iets meer moeite, maar ook dat was na een paar uurtjes testen zo geregeld.