"PfSense acme certificates timeout fix"-ны өөр хувилбарууд
Дусал нэвтэрхий толь-с
1-р мөр: | 1-р мөр: | ||
+ | Web UI-аар яаж ч оролдоод болохгүй байсан. Одоо бол импорт хийж байгаа. /home/almasd дотор файлууд бэлдсэн. 1-р серверээс цагт 1 удаа ажиллах cron-оор хуулаад импорт хийнэ. | ||
+ | |||
+ | <pre> | ||
+ | #!/bin/sh | ||
+ | |||
+ | /usr/local/pkg/acme/acme_command.sh importcert wildcard-all dusal.net /home/almasd/dusal.net_ecc/dusal.net.key /home/almasd/dusal.net_ecc/dusal.net.cer /home/almasd/dusal.net_ecc/ca.cer /home/almasd/dusal.net_ecc/fullchain.cer | ||
+ | </pre> | ||
+ | |||
+ | |||
+ | Хуучин ажиллахгүй арга нь: | ||
+ | |||
By default we might have following error with Acme plugin of pfSense. | By default we might have following error with Acme plugin of pfSense. | ||
03:42, 16 Арванхоёрдугаар сар 2024-ий байдлаарх засвар
Web UI-аар яаж ч оролдоод болохгүй байсан. Одоо бол импорт хийж байгаа. /home/almasd дотор файлууд бэлдсэн. 1-р серверээс цагт 1 удаа ажиллах cron-оор хуулаад импорт хийнэ.
#!/bin/sh /usr/local/pkg/acme/acme_command.sh importcert wildcard-all dusal.net /home/almasd/dusal.net_ecc/dusal.net.key /home/almasd/dusal.net_ecc/dusal.net.cer /home/almasd/dusal.net_ecc/ca.cer /home/almasd/dusal.net_ecc/fullchain.cer
Хуучин ажиллахгүй арга нь:
By default we might have following error with Acme plugin of pfSense.
xxxx/xx/xx xx:xx:xx [error] xxxxx#xxxxxx: *xxxx upstream timed out (60: Operation timed out) while reading response header from upstream, client: xxx.xxx.xxx.xxx, server: , request: "POST /acme/acme_certificates.php HTTP/2.0", upstream: "fastcgi://unix:/var/run/php-fpm.socket",
How to fix:
In pfsense, the nginx conf file is at /etc/inc/system.inc
keepalive_timeout 300; proxy_read_timeout 3600;