SSL証明書トラブル?

2018/06/18 2020/05/19

6/16頃から自宅サーバーのメールがiPhoneで『サーバの識別情報を検証できません』とちょいちょい表示されるようになり、ブラウザで本サイトを確認しようとした所、

こんな感じで表示できなくなりました。
 内容的にSSL証明書のCommon Nameがドメイン名と合ってないとのこと。
詳細を確認したらCommon Nameがなぜかmydns.jpになってました…

うちは固定IPではないのでDDNSとしてMyDNSは使っているのですが、なぜ突然なったのかが不明…
Let's Encryptのサイトに行った所、そもそも更新コマンドがletsencrypt-autoからcertbot-autoに変わってたのとACMEv2に対応したようで、なんだか古すぎてキョドってる?と感じてコマンドの最新化とACMEv2対応をしてみました。

結果、治りました!
ただ、そもそもドメイン購入元のお名前.comのドメイン定義がなんだか怪しい感じだったので、もしかしたらこっちが原因だったのかも。

しばらく様子見てみます。

#2018.06.26追記
また再発しました。MyDNSの管理画面上からの更新でなぜか復旧。
調べてみた所、DiCEで1週間毎にIPアドレス通知をしているのですが6/6を最後になぜか更新が止まっていました。
MyDNSは通知がないと約1週間でDNS更新をやめるようなので、これに当たったようです。
一旦DiCEを日々通知に変更してみたのでこれで様子を見てみる事にします。

#2018.07.15追記
原因判明。DiCEがなぜかコマンド指示だと更新するのにデーモン稼働させると失敗してまた再発しました。
DiCEとはサヨナラし、個別Shellを作ってcronから2時間おきに呼ぶようにしました。
 

関連記事

関連記事はありません。

 

コメントとトラックバック

    コメントはありません

    コメントを残す

    CAPTCHA


    トラックバックURLhttps://e-tune-mt.net/ylab/2270/trackback