Problemas renovar certificado ssl

Por favor, complete los campos del siguiente formulario para que podamos ayudarle de la mejor forma posible. Nota: debe proporcionar su nombre de dominio para obtener ayuda. Los nombres de dominio de los certificados emitidos se hacen públicos en los registros de Transparencia de Certificados (por ejemplo, crt.sh | example.com), por lo que esconder aquí su nombre de dominio no sirve de nada, únicamente nos dificulta prestarle la ayuda solicitada.

Puedo leer las respuestas en Inglés (sí o no):

Mi dominio es: www.unedtenerife.es

Ejecuté este comando: win-amec / renovar certificado

Produjo esta salida: genera el txt que debo sumar al DNS

Mi servidor web es (incluya la versión): iis 10

El sistema operativo en el que se ejecuta mi servidor web es (incluya la versión): WS2016

Mi proveedor de alojamiento web (si aplica) es:

Puedo iniciar una sesión en una shell root en mi servidor (sí, no o no lo sé):

Estoy usando un panel de control para administrar mi sitio (no o proporcione el nombre y la versión del panel de control):

La versión de mi cliente es (por ejemplo, si usa certbot, muestre la salida de certbot --version o certbot-auto --version):
versión cliente
A simple Windows ACMEv2 client (WACS)
Software version 2.2.6.1571

El problema que no localiza el registro TXT creado en el DNS.
Me dicen que tengo que proporcionar el campo TXT completo con la fecha de validez incluída en la forma: 20231013oiK5m...
¿Cómo puedo obtener este valor?

It seems like you are using the "Manual DNS" option in win-acme. This asks you to create an _acme-challenge TXT record in your domains DNS with a specific value. You do this in your domains DNS control panel. It looks like your domain DNS might be with https://www.arsys.net/

For www.unedtenerife.es it will be a TXT record called _acme-challenge.www and for unedtenerife.es it will just be called _acme-challenge

You will need to update this record every time you renew the certificate.

1 Like

Entrada DNS:
_acme-challenge

Tipo:
TXT

Valor:


creando la entrada me da el siguiente error: Error
El nombre debe ser el nombre del dominio o un subdominio suyo y contener caracteres validos.

y, si lo creo con:
Entrada DNS:
_acme-challenge.unedtenerife.es

Tipo:
TXT

Valor:


Me deja crear la entrada pero el cliente Windows ACMEv2 client (WACS) : Incorrect TXT record(s) found. Los DNS de búsqueda son los correctos.
Me han dicho desde el proveedor de dominios que tengo que poner el TXT con la fecha de validez incluída en el formato: 20231013oiK5mYQzVpBF2wiDAolzJ2aiRk_9JvYvmfzmwKqSISM
No sé cómo generar esta cadena TXT que me piden.
Otra opción es cambiar el modo de renovación a http pero tampoco sé cómo modificarlo.
¿Me podrías decir cómo?
Gracias.
Saludos,

1 Like

Since some time, Arsys has changed their DNS servers, and they return the challenge TXT value all in lowercase, causing the validation (that expects a mixed case value) to fail. I have the same problem...

Desde hace algun tiempo, Arsys ha hecho algún cambio en sus servidores DNS y devuelven el valor de la entrada TXT toda en minúsculas, causando que la validación (que distingue mayúsculas y minúsculas) falle. Yo tengo el mismo problema...

1 Like

Buenos días,
y, ¿cómo se puede resolver?. Hoy finaliza la renovación.
Saludos

Buenos días,
¿cómo se puede cambiar de validación dns a validación http?
Gracias

Hola, tengo le mismo problema, mi servidor de dns me lo devuelve todo en minusculas, ¿qué se puede hacer?

This is the same problem as: DNS server returning challenge all lowercase - #4 by webprofusion

You need to escalate this without your DNS provider immediately as it will affect all of their customers.

3 Likes

En mi caso, también con Arsys, aparentemente, tras contactar con su soporte tecnico y tras unos pocos días y varios mensajes y tickets de soporte, parece que han corregido el problema del panel de control que causaba que las entradas DNS se crearan siempre en minúsculas.

En mi caso, hace unos minutos ya parecía funcionar correctamente el panel de control y he podido crear la entrada DNS y realizar la validación del certificado, por lo que, @mhalvarez (y @SilviaHaley, si también utilizas Arsys), intenta de nuevo crear la entrada DNS y renovar el certificado.

Suerte :slight_smile:

In my case, also with Arsys, apparently, after contacting their technical support and after a few days and several messages and support tickets, it seems that they have corrected the problem of the control panel that caused the DNS entries to always be created in lowercase.

In my case, a few minutes ago the control panel seemed to work properly and I have been able to create the DNS entry and perform the certificate validation, so @mhalvarez (and @SilviaHaley, if you use Arsys too), try to create the DNS entry again and renew the certificate.

Hope you're lucky too :slight_smile:

3 Likes

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.