New Managed Certificate. Error

Por favor, complete los campos del siguiente formulario para que podamos ayudarle de la mejor forma posible. Nota: debe proporcionar su nombre de dominio para obtener ayuda. Los nombres de dominio de los certificados emitidos se hacen públicos en los registros de Transparencia de Certificados (por ejemplo, crt.sh | example.com), por lo que esconder aquí su nombre de dominio no sirve de nada, únicamente nos dificulta prestarle la ayuda solicitada.

Puedo leer las respuestas en Inglés (sí o no):Si

Mi dominio es: www.pix.bellota.com.mx

Ejecuté este comando:

Produjo esta salida: Response from Certificate Authority: DNS problem: NXDOMAIN looking up A for www.pix.bellota.com.mx - check that a DNS record exists for this domain; DNS problem: NXDOMAIN looking up AAAA for www.pix.bellota.com.mx - check that a DNS record exists for this domain [BadRequest :: urn:ietf:params:acme:error:dns]

Mi servidor web es (incluya la versión): IIS Windows 8.5
El sistema operativo en el que se ejecuta mi servidor web es (incluya la versión): Windows Server 2012 R2

Mi proveedor de alojamiento web (si aplica) es: Telmex

Puedo iniciar una sesión en una shell root en mi servidor (sí, no o no lo sé): No lo se
Estoy usando un panel de control para administrar mi sitio (no o proporcione el nombre y la versión del panel de control): Estoy usando Certify Certificate Manager

La versión de mi cliente es (por ejemplo, si usa certbot, muestre la salida de certbot --version o certbot-auto --version):

Hello @Angelguzman, welcome to the Let's Encrypt community. :slightly_smiling_face:

www.pix.bellota.com.mx has no DNS entries.

$ nslookup www.pix.bellota.com.mx cloud1.triara.com.
Server:         cloud1.triara.com.
Address:        187.191.92.16#53

** server can't find www.pix.bellota.com.mx: NXDOMAIN

pix.bellota.com.mx has DNS entries.

$ nslookup pix.bellota.com.mx cloud1.triara.com.
Server:         cloud1.triara.com.
Address:        187.191.92.16#53

Name:   pix.bellota.com.mx
Address: 187.157.196.2
1 Like

And here is a list of issued certificates crt.sh | pix.bellota.com.mx, the latest being 2024-01-19.

1 Like

Side note: For pix.bellota.com.mx Port 443 is being filtered, probably a firewall.

$ nmap -Pn -p80,443 pix.bellota.com.mx
Starting Nmap 7.80 ( https://nmap.org ) at 2024-01-23 01:52 UTC
Nmap scan report for pix.bellota.com.mx (187.157.196.2)
Host is up (0.11s latency).
rDNS record for 187.157.196.2: inet-ver-leandrovalle-32-ge0-2-0-9_12.uninet.net.mx

PORT    STATE    SERVICE
80/tcp  open     http
443/tcp filtered https

Nmap done: 1 IP address (1 host up) scanned in 2.37 seconds
1 Like

So @Angelguzman, I see 2 things that need to be done.

  1. Add a DNS CNAME Record for www.pix.bellota.com.mx that points to pix.bellota.com.mx.
  2. Get a new certificate issued that has both pix.bellota.com.mx and www.pix.bellota.com.mx for the SANs (Matching Identities).

And an optional third thing, but very likely you want.
3. Open Port 443 on the firewall(s).

3 Likes

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.