Erro ao renovar certificado. unauthorized

Por favor, preencha todos os campos abaixo para que nós possamos ajudar você. Obs.: você deve indicar seu nome de domínio para receber ajuda. Os nomes de domínio dos certificados emitidos são divulgados nos logs da Transparência de Certificados (por exemplo, crt.sh | example.com). Assim, não indicar seu nome de domínio não o mantém em segredo, mas torna a nossa ajuda mais difícil.

Posso ler respostas em inglês:
Sim

Meu nome de domínio é:
chamados.cravinhos.sp.gov.br

Executei esse comando:
#certbot renew --dry-run -v

Produziu essa saída:
Saving debug log to /var/log/letsencrypt/letsencrypt.log


Processing /etc/letsencrypt/renewal/chamados.cravinhos.sp.gov.br.conf


Certificate is due for renewal, auto-renewing...
Plugins selected: Authenticator apache, Installer apache
Simulating renewal of an existing certificate for chamados.cravinhos.sp.gov.br and www.chamados.cravinhos.sp.gov.br
Performing the following challenges:
http-01 challenge for chamados.cravinhos.sp.gov.br
http-01 challenge for www.chamados.cravinhos.sp.gov.br
Waiting for verification...
Challenge failed for domain www.chamados.cravinhos.sp.gov.br
Challenge failed for domain chamados.cravinhos.sp.gov.br
http-01 challenge for www.chamados.cravinhos.sp.gov.br
http-01 challenge for chamados.cravinhos.sp.gov.br

Certbot failed to authenticate some domains (authenticator: apache). The Certificate Authority reported these problems:
Domain: www.chamados.cravinhos.sp.gov.br
Type: unauthorized
Detail: 191.5.136.226: Invalid response from http://www.chamados.cravinhos.sp.gov.br/.well-known/acme-challenge/DcjKQfxbMq1-tAu0x91kTEfmfKwIW27Oxvn3btZ70xv: 403

Domain: chamados.cravinhos.sp.gov.br
Type: unauthorized
Detail: 191.5.136.226: Invalid response from http://chamados.cravinhos.sp.gov.br/.well-known/acme-challenge/CpBAfihTVuJGo2ZWPSKoZYJ93mFDy3ilM2DvqYUeh2v: 403

Hint: The Certificate Authority failed to verify the temporary Apache configuration changes made by Certbot. Ensure that the listed domains point to this Apache server and that it is accessible from the internet.

Cleaning up challenges
Failed to renew certificate chamados.cravinhos.sp.gov.br with error: Some challenges have failed.


All simulated renewals failed. The following certificates could not be renewed:
/etc/letsencrypt/live/chamados.cravinhos.sp.gov.br/fullchain.pem (failure)


1 renew failure(s), 0 parse failure(s)
Ask for help or search for solutions at https://community.letsencrypt.org. See the logfile /var/log/letsencrypt/letsencrypt.log or re-run Certbot with -v for more details.

Meu servidor web é (com versão):
Apache 2.4.41

O sistema operacional no meu servidor web é (com versão):
Ubuntu 20.04 LTS

O serviço de hospedagem do meu site (se aplicável) é:
Servidor próprio

Posso acessar um shell root na minha máquina (sim ou não, ou não sei):
Sim

Uso um painel de controle para administrar meu site (não, ou indique o nome e a versão do painel de controle):
Não

Welcome to the community @gmontelo.cravinhos

You have a firewall that is blocking access to your server from certain geographic locations. The Let's Encrypt servers (today) are in the US and Europe. You must allow access to these regions for the HTTP challenge. If you cannot change that you can consider using the DNS Challenge instead.

Here are parts of the text of the error page I get when trying your server from the US:

Web Site Blocked. meta name='ip' content='191.5.136.226'

and

Network Security Appliance

This site has been blocked by the network administrator.

Block reason: Gateway GEO-IP Filter Alert

IP address: 54.82.xxx.xxx

Connection initiated from country: United States

3 Likes

image

2 Likes

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.