sitelink1 https://certbot.eff.org/instructions?ws=other&os=windows 
sitelink2  
sitelink3  
sitelink4  
extra_vars5  
extra_vars6  

이 문서는 기록용으로써 가이드 문서가 아니다

 

추후 유사 이슈가 발생시 해결 방법을 모색할때 참고하기 위해 남겨둔다

 

 

이 홈페이지의 인증서는 Let's Encrypt 에서 발급 받은 것으로써 certbot 프로그램을 이용해서 갱신하고 있었다

 

인증서를 발급받을때 Sub도메인 확장에 불편함이 없게 하려고 와일드 카드로 발급받았는데

 

와일드 카드 Sub도메인은 DNS 에서 _acme-challenge.yourdomain.com 도메인의 txt 레코드를 이용한 도메인 인증으로만 가능하다

 

그런데 수개월전까지만해도 DNS의 갱신 데이터가 수분만에 적용되던 것이

 

이번에 갱신 시도할땐 며칠이 걸려도 갱신 데이터가 네트웍망에 모두 전파되지 않아 _acme-challenge.yourdomain.com 도메인을 인증할 수 없었다

 

일주일간을 고생하면서 고민한 결과 인증 방법을 DNS가 아닌 웹서버를 직접 인증하는 방식으로(--standalone) 전환하기로 결정했다

 

그래서 웹서버가 운영중인 서버에 certbot 응용프로그램을 설치하고 standalone 옵션으로 간단히 문제를 해결하였다

 

 

이번에 발생한 오류에 대해서는 위와 같은 방법으로 손쉽게 해결하였지만

이전에 사용하던 방식에 대한 문제점을 조사하면서 해외 레퍼런스에서 찾아낸 해결 방법이 있는데

이에 대해서도 추후 검토해봐야겠다

 

그에 대한 레퍼런스들이다

 

- 나와 같은 문제를 겪고 있다는 질문자 >> https://www.digitalocean.com/community/questions/letsencrypt-dns-challenges-failed-incorrect-txt-record

- 해결 방법으로 제시된 certbot-dns-digitalocean 플러그인 사이트 문서 >> https://certbot-dns-digitalocean.readthedocs.io/en/stable

- 해당 플러그인 설치 방법을 찾기 위한 certbot 공식 사이트 >> https://certbot.eff.org/lets-encrypt/windows-apache#wildcard

 

위와 같이 조사하다가 standalone으로 전향하면서 문제 해결에 대해 보류중인 방법이 되었다

해당 플러그인을 설치하고 옵션을 설정하여 문제가 해소되는지 확인이 필요하다

번호 제목 sitelink1 글쓴이 날짜 조회 수
공지 [계속 추가중] SBOM 용어 정의   황제낙엽 2025.04.10 96
공지 [계속 추가중] Keycloak 용어 및 설정 옵션 정의   황제낙엽 2024.02.02 654
58 Spring Authorization Server 관련 포스트 목록과 인프런 강의   황제낙엽 2023.12.07 113
57 [POST/2023.05.22] OAuth 2.1 Authorization Server (Spring Security) 구축 후기 file https://tech.kakaopay.com/post/spring-oa...-practice/  황제낙엽 2023.12.03 162
56 OAuth 와 JWT 내용 정리 (개념 정의 및 적용 전략) file https://seungwoolog.tistory.com/95  황제낙엽 2023.12.03 174
55 [Copilot, Bard] oauth claim 의 의미   황제낙엽 2023.12.02 116
54 [reference links] windows + let's encrypt https://www.win-acme.com/manual/advanced-use/  황제낙엽 2023.03.23 37588
53 WIN-ACME https://www.win-acme.com/  황제낙엽 2022.09.17 122
52 Apache Log4j 2 보안 업데이트 권고 https://www.boho.or.kr/data/secNoticeVie...ence=36389  황제낙엽 2021.12.13 137
» [Let's Encrypt] certbot 을 이용한 인증서 갱신 실패 기록 https://certbot.eff.org/instructions?ws=other&os=windows  황제낙엽 2021.07.03 149
50 DNS TXT Record 적용 후 조회 명령어 (windows 와 web url)   황제낙엽 2021.07.01 112
49 SSL 인증서 파일 포맷 종류 - crt, cer, csr, pem, der, pfx, p12, jks, key https://www.securesign.kr/guides/kb/54  황제낙엽 2020.07.20 167
48 certbot docker 를 이용한 인증서 발급 및 갱신(Let's Encrypt-DNS를 통해 도메인 인증) file https://lynlab.co.kr/blog/72  황제낙엽 2020.07.14 529
47 Certbot이란 https://lynlab.co.kr/blog/72  황제낙엽 2020.07.14 209
46 Let's Encrypt + Ubuntu 19.10 + Apache 2.4.41 secret https://blogger.pe.kr/824?category=144027  황제낙엽 2020.06.29 1
45 무료 SSL/TLS 인증서 Let's Encrypt(Linux+Apache) secret https://letsencrypt.org/docs/rate-limits/  황제낙엽 2020.04.05 17
44 SNI 기반 HTTPS 사이트 차단 file https://blog.naver.com/aepkoreanet/221465526990  황제낙엽 2020.03.04 172
43 사설인증서 공인인증서 구분 방법 file   황제낙엽 2019.07.16 189
42 Convert Certificate Format SSL 인증서 변환 가이드 https://www.securesign.kr/guides/SSL-Cer...ert-Format  황제낙엽 2019.03.29 200
41 *.key와 *.crt를 PKCS#12(*.pfx, *.p12)로 형식으로 변환하기 https://www.eznbiz.co.kr/help/qna/content/3  황제낙엽 2019.03.29 220
40 HOWTO: DER vs. CRT vs. CER vs. PEM Certificates and How To Convert Them http://info.ssl.com/article.aspx?id=12149  황제낙엽 2019.03.29 876
39 How to convert a certificate file from .crt to .cer? file https://www.sonicwall.com/support/knowle...597576961/  황제낙엽 2019.03.29 3280