Por favor, complete los campos del siguiente formulario para que podamos ayudarle de la mejor forma posible. Nota: debe proporcionar su nombre de dominio para obtener ayuda. Los nombres de dominio de los certificados emitidos se hacen públicos en los registros de Transparencia de Certificados (por ejemplo, crt.sh | example.com), por lo que esconder aquí su nombre de dominio no sirve de nada, únicamente nos dificulta prestarle la ayuda solicitada.
Mi servidor web es (incluya la versión): influxdb 2.6.1
El sistema operativo en el que se ejecuta mi servidor web es (incluya la versión): Ubuntu 22.04
Mi proveedor de alojamiento web (si aplica) es:
Puedo iniciar una sesión en una shell root en mi servidor (sí, no o no lo sé):
Estoy usando un panel de control para administrar mi sitio (no o proporcione el nombre y la versión del panel de control):
La versión de mi cliente es (por ejemplo, si usa certbot, muestre la salida de certbot --version o certbot-auto --version): 2.6.0
Instale cerbot para acceder mediante SSL a influxdb y en el log de influxdb da siempre el siguente mensaje cada pocos segundos.
│May 17 13:37:07 influxdb influxd-systemd-start.sh[1069111]: ts=2023-05-17T13:37:07.939909Z lvl=info msg="http: TLS handshake error from X.X.X.X:YYYYY: read tcp 10.132.0.10:8086->35.233.167.246:58083: i/o timeout" log_id=0hrKf~o0000 service=http donde X.X.X.X es una direccion IP e YYYYY es un puerto y ambos van cambiando...
That looks like a communications timeout error and not a problem with the certs. Most likely some sort of firewall maybe blocking port 443 from the public internet?
You say you can reach the website with https://influx.w2.enkrott.com/ but I cannot. Could this be the problem? See this SSL Checker website which also cannot see that domain using HTTPS
$ nmap -Pn -p80,443,8086 influx.w2.enkrott.com
Starting Nmap 7.80 ( https://nmap.org ) at 2023-05-17 18:46 UTC
Nmap scan report for influx.w2.enkrott.com (35.187.89.122)
Host is up (0.15s latency).
rDNS record for 35.187.89.122: 122.89.187.35.bc.googleusercontent.com
PORT STATE SERVICE
80/tcp closed http
443/tcp filtered https
8086/tcp open d-s-n
Nmap done: 1 IP address (1 host up) scanned in 2.46 seconds
Is there some analytics, from say a CDN, that are not able handle the TLS levels and Ciphers you have available for client services and apps to connect with?
Yes, I have two Firewalls: Google Cloud y ufw in linux Linux.
I have open ports 80, 8086 (server inflxudb), 1883 (mqtt), 22 (ssh) icmp, all port for virtual machine for my proyect in GCP
That's an influxdb "info" level entry. You should ask about this on an influxdb forum.
Many services have nearly useless "info" level entries and adjusting the log level suppresses the messages. And, many times they are just nuisance messages. Now, this does seem like something that might be a problem. But, again, a forum of influxdb experts are best to advise you.
I don't have any trouble accessing that domain:port which shows the certs are fine. A timeout problem can be caused by a wide variety of things.