acmesh-official / acme.sh

A pure Unix shell script implementing ACME client protocol
https://acme.sh
GNU General Public License v3.0
39.02k stars 4.94k forks source link

Error message no valid A records found, even if there are already A records #4488

Open inju1y opened 1 year ago

inju1y commented 1 year ago

When using the self-built dns authorization server to resolve the domain name, the application certificate will return no valid A records found, it seems that it only happens in let's encrypt, when the certificate server uses ZeroSSL, the certificate can be applied normally。

DEBUG LOG

[root@trojan ~]# acme.sh --issue -d gg.dns01.ooops.xyz --standalone --debug 2 [2023年 02月 04日 星期六 16:21:02 CST] Lets find script dir. [2023年 02月 04日 星期六 16:21:02 CST] SCRIPT='/root/.acme.sh/acme.sh' [2023年 02月 04日 星期六 16:21:02 CST] _script='/root/.acme.sh/acme.sh' [2023年 02月 04日 星期六 16:21:02 CST] _script_home='/root/.acme.sh' [2023年 02月 04日 星期六 16:21:02 CST] Using config home:/root/.acme.sh [2023年 02月 04日 星期六 16:21:02 CST] LE_WORKING_DIR='/root/.acme.sh' https://github.com/acmesh-official/acme.sh v3.0.6 [2023年 02月 04日 星期六 16:21:02 CST] Running cmd: issue [2023年 02月 04日 星期六 16:21:02 CST] _main_domain='gg.dns01.ooops.xyz' [2023年 02月 04日 星期六 16:21:02 CST] _alt_domains='no' [2023年 02月 04日 星期六 16:21:02 CST] Using config home:/root/.acme.sh [2023年 02月 04日 星期六 16:21:02 CST] default_acme_server='https://acme-v02.api.letsencrypt.org/directory' [2023年 02月 04日 星期六 16:21:02 CST] ACME_DIRECTORY='https://acme-v02.api.letsencrypt.org/directory' [2023年 02月 04日 星期六 16:21:02 CST] _ACME_SERVER_HOST='acme-v02.api.letsencrypt.org' [2023年 02月 04日 星期六 16:21:02 CST] _ACME_SERVER_PATH='directory' [2023年 02月 04日 星期六 16:21:02 CST] DOMAIN_PATH='/root/.acme.sh/gg.dns01.ooops.xyz_ecc' [2023年 02月 04日 星期六 16:21:02 CST] 'no' does not contain 'dns' [2023年 02月 04日 星期六 16:21:02 CST] Using ACME_DIRECTORY: https://acme-v02.api.letsencrypt.org/directory [2023年 02月 04日 星期六 16:21:02 CST] _init api for server: https://acme-v02.api.letsencrypt.org/directory [2023年 02月 04日 星期六 16:21:02 CST] GET [2023年 02月 04日 星期六 16:21:02 CST] url='https://acme-v02.api.letsencrypt.org/directory' [2023年 02月 04日 星期六 16:21:02 CST] timeout= [2023年 02月 04日 星期六 16:21:02 CST] _CURL='curl --silent --dump-header /root/.acme.sh/http.header -L --trace-ascii /tmp/tmp.1UAHyXlDhS -g --fail-with-body ' [2023年 02月 04日 星期六 16:21:02 CST] ret='0' [2023年 02月 04日 星期六 16:21:02 CST] response='{ "8LvCZcSXoCU": "https://community.letsencrypt.org/t/adding-random-entries-to-the-directory/33417", "keyChange": "https://acme-v02.api.letsencrypt.org/acme/key-change", "meta": { "caaIdentities": [ "letsencrypt.org" ], "termsOfService": "https://letsencrypt.org/documents/LE-SA-v1.3-September-21-2022.pdf", "website": "https://letsencrypt.org" }, "newAccount": "https://acme-v02.api.letsencrypt.org/acme/new-acct", "newNonce": "https://acme-v02.api.letsencrypt.org/acme/new-nonce", "newOrder": "https://acme-v02.api.letsencrypt.org/acme/new-order", "renewalInfo": "https://acme-v02.api.letsencrypt.org/get/draft-ietf-acme-ari-00/renewalInfo/", "revokeCert": "https://acme-v02.api.letsencrypt.org/acme/revoke-cert" }' [2023年 02月 04日 星期六 16:21:02 CST] ACME_KEY_CHANGE='https://acme-v02.api.letsencrypt.org/acme/key-change' [2023年 02月 04日 星期六 16:21:02 CST] ACME_NEW_AUTHZ [2023年 02月 04日 星期六 16:21:02 CST] ACME_NEW_ORDER='https://acme-v02.api.letsencrypt.org/acme/new-order' [2023年 02月 04日 星期六 16:21:02 CST] ACME_NEW_ACCOUNT='https://acme-v02.api.letsencrypt.org/acme/new-acct' [2023年 02月 04日 星期六 16:21:02 CST] ACME_REVOKE_CERT='https://acme-v02.api.letsencrypt.org/acme/revoke-cert' [2023年 02月 04日 星期六 16:21:02 CST] ACME_AGREEMENT='https://letsencrypt.org/documents/LE-SA-v1.3-September-21-2022.pdf' [2023年 02月 04日 星期六 16:21:02 CST] ACME_NEW_NONCE='https://acme-v02.api.letsencrypt.org/acme/new-nonce' [2023年 02月 04日 星期六 16:21:02 CST] Using CA: https://acme-v02.api.letsencrypt.org/directory [2023年 02月 04日 星期六 16:21:02 CST] _on_before_issue [2023年 02月 04日 星期六 16:21:03 CST] _chk_main_domain='gg.dns01.ooops.xyz' [2023年 02月 04日 星期六 16:21:03 CST] _chk_alt_domains [2023年 02月 04日 星期六 16:21:03 CST] 'no' contains 'no' [2023年 02月 04日 星期六 16:21:03 CST] Le_LocalAddress [2023年 02月 04日 星期六 16:21:03 CST] d='gg.dns01.ooops.xyz' [2023年 02月 04日 星期六 16:21:03 CST] Check for domain='gg.dns01.ooops.xyz' [2023年 02月 04日 星期六 16:21:03 CST] _currentRoot='no' [2023年 02月 04日 星期六 16:21:03 CST] Standalone mode. [2023年 02月 04日 星期六 16:21:03 CST] _checkport='80' [2023年 02月 04日 星期六 16:21:03 CST] _checkaddr [2023年 02月 04日 星期六 16:21:03 CST] Using: ss [2023年 02月 04日 星期六 16:21:03 CST] d [2023年 02月 04日 星期六 16:21:03 CST] 'no' does not contain 'apache' [2023年 02月 04日 星期六 16:21:03 CST] _saved_account_key_hash='Z2LqWWR8B+JqKHLSRZMqU1ObpaP76qR1i8n37kQz+Sw=' [2023年 02月 04日 星期六 16:21:03 CST] _saved_account_key_hash is not changed, skip register account. [2023年 02月 04日 星期六 16:21:03 CST] Read key length:2048 [2023年 02月 04日 星期六 16:21:03 CST] Creating domain key [2023年 02月 04日 星期六 16:21:03 CST] Using config home:/root/.acme.sh [2023年 02月 04日 星期六 16:21:03 CST] ACME_DIRECTORY='https://acme-v02.api.letsencrypt.org/directory' [2023年 02月 04日 星期六 16:21:03 CST] _ACME_SERVER_HOST='acme-v02.api.letsencrypt.org' [2023年 02月 04日 星期六 16:21:03 CST] _ACME_SERVER_PATH='directory' [2023年 02月 04日 星期六 16:21:03 CST] _createkey for file:/root/.acme.sh/gg.dns01.ooops.xyz_ecc/gg.dns01.ooops.xyz.key [2023年 02月 04日 星期六 16:21:03 CST] Use length 256 [2023年 02月 04日 星期六 16:21:03 CST] Using ec name: prime256v1 [2023年 02月 04日 星期六 16:21:03 CST] The domain key is here: /root/.acme.sh/gg.dns01.ooops.xyz_ecc/gg.dns01.ooops.xyz.key [2023年 02月 04日 星期六 16:21:03 CST] _createcsr [2023年 02月 04日 星期六 16:21:03 CST] domain='gg.dns01.ooops.xyz' [2023年 02月 04日 星期六 16:21:03 CST] domainlist [2023年 02月 04日 星期六 16:21:03 CST] csrkey='/root/.acme.sh/gg.dns01.ooops.xyz_ecc/gg.dns01.ooops.xyz.key' [2023年 02月 04日 星期六 16:21:03 CST] csr='/root/.acme.sh/gg.dns01.ooops.xyz_ecc/gg.dns01.ooops.xyz.csr' [2023年 02月 04日 星期六 16:21:03 CST] csrconf='/root/.acme.sh/gg.dns01.ooops.xyz_ecc/gg.dns01.ooops.xyz.csr.conf' [2023年 02月 04日 星期六 16:21:03 CST] Single domain='gg.dns01.ooops.xyz' [2023年 02月 04日 星期六 16:21:03 CST] seg='gg' [2023年 02月 04日 星期六 16:21:03 CST] _is_idn_d='gg.dns01.ooops.xyz' [2023年 02月 04日 星期六 16:21:03 CST] _idn_temp [2023年 02月 04日 星期六 16:21:03 CST] _is_idn_d='gg.dns01.ooops.xyz' [2023年 02月 04日 星期六 16:21:03 CST] _idn_temp [2023年 02月 04日 星期六 16:21:03 CST] _csr_cn='gg.dns01.ooops.xyz' [2023年 02月 04日 星期六 16:21:03 CST] seg='gg' [2023年 02月 04日 星期六 16:21:03 CST] Getting domain auth token for each domain [2023年 02月 04日 星期六 16:21:03 CST] seg='gg' [2023年 02月 04日 星期六 16:21:03 CST] _is_idn_d='gg.dns01.ooops.xyz' [2023年 02月 04日 星期六 16:21:03 CST] _idn_temp [2023年 02月 04日 星期六 16:21:03 CST] d [2023年 02月 04日 星期六 16:21:03 CST] _identifiers='{"type":"dns","value":"gg.dns01.ooops.xyz"}' [2023年 02月 04日 星期六 16:21:03 CST] _notBefore [2023年 02月 04日 星期六 16:21:03 CST] _notAfter [2023年 02月 04日 星期六 16:21:03 CST] url='https://acme-v02.api.letsencrypt.org/acme/new-order' [2023年 02月 04日 星期六 16:21:03 CST] payload='{"identifiers": [{"type":"dns","value":"gg.dns01.ooops.xyz"}]}' [2023年 02月 04日 星期六 16:21:03 CST] RSA key [2023年 02月 04日 星期六 16:21:03 CST] Get nonce with HEAD. ACME_NEW_NONCE='https://acme-v02.api.letsencrypt.org/acme/new-nonce' [2023年 02月 04日 星期六 16:21:03 CST] HEAD [2023年 02月 04日 星期六 16:21:03 CST] _post_url='https://acme-v02.api.letsencrypt.org/acme/new-nonce' [2023年 02月 04日 星期六 16:21:03 CST] body [2023年 02月 04日 星期六 16:21:03 CST] _postContentType='application/jose+json' [2023年 02月 04日 星期六 16:21:03 CST] _CURL='curl --silent --dump-header /root/.acme.sh/http.header -L --trace-ascii /tmp/tmp.GjntSkoFzf -g --fail-with-body -I ' [2023年 02月 04日 星期六 16:21:04 CST] _ret='0' [2023年 02月 04日 星期六 16:21:04 CST] _headers='HTTP/2 200 server: nginx date: Sat, 04 Feb 2023 08:21:27 GMT cache-control: public, max-age=0, no-cache link: https://acme-v02.api.letsencrypt.org/directory;rel="index" replay-nonce: F977z7JpMYEZoe7IylUkyZaV6eYIdiTkDk8wGZHrz9kZK2Y x-frame-options: DENY strict-transport-security: max-age=604800 ' [2023年 02月 04日 星期六 16:21:04 CST] _CACHED_NONCE='F977z7JpMYEZoe7IylUkyZaV6eYIdiTkDk8wGZHrz9kZK2Y' [2023年 02月 04日 星期六 16:21:04 CST] nonce='F977z7JpMYEZoe7IylUkyZaV6eYIdiTkDk8wGZHrz9kZK2Y' [2023年 02月 04日 星期六 16:21:04 CST] POST [2023年 02月 04日 星期六 16:21:04 CST] _post_url='https://acme-v02.api.letsencrypt.org/acme/new-order' [2023年 02月 04日 星期六 16:21:04 CST] body='{"protected": "eyJub25jZSI6ICJGOTc3ejdKcE1ZRVpvZTdJeWxVa3laYVY2ZVlJZGlUa0RrOHdHWkhyejlrWksyWSIsICJ1cmwiOiAiaHR0cHM6Ly9hY21lLXYwMi5hcGkubGV0c2VuY3J5cHQub3JnL2FjbWUvbmV3LW9yZGVyIiwgImFsZyI6ICJSUzI1NiIsICJraWQiOiAiaHR0cHM6Ly9hY21lLXYwMi5hcGkubGV0c2VuY3J5cHQub3JnL2FjbWUvYWNjdC81NjU5MTkyMzYifQ", "payload": "eyJpZGVudGlmaWVycyI6IFt7InR5cGUiOiJkbnMiLCJ2YWx1ZSI6ImdnLmRuczAxLm9vb3BzLnh5eiJ9XX0", "signature": "udAHao1zrv-44QodXzfpS-bukYdt_Ep8uzGMmKenjIY7-AOA6DX4kieCIIH6HwT4ZWoCne-PscC17OPhaU2adptYBNsTdYFVsnzUCIXmuRM5_awo6j-T-tWZVWjpKt-lmQiBJN1pGvTiUuMbv4sBYmogOzoWxVkovMsPlQ_ZGdJIUnleXTM1-ZVYZd1GN7o-5JFFIPZYYkq-bMxhKdvolNE2JLXEEu0telapkD-r5ydZW6OPQXhk9QNqwH2Egg-6WoHYH76TaPPbv_6DRCcCNF7VvAMapjXvb6MaigdljqwxnnfGuZm30Th3kTPEXaJph3hdMRcDftDoGA7lzcO3Yg"}' [2023年 02月 04日 星期六 16:21:04 CST] _postContentType='application/jose+json' [2023年 02月 04日 星期六 16:21:04 CST] Http already initialized. [2023年 02月 04日 星期六 16:21:04 CST] _CURL='curl --silent --dump-header /root/.acme.sh/http.header -L --trace-ascii /tmp/tmp.GjntSkoFzf -g --fail-with-body ' [2023年 02月 04日 星期六 16:21:04 CST] _ret='0' [2023年 02月 04日 星期六 16:21:04 CST] responseHeaders='HTTP/2 201 server: nginx date: Sat, 04 Feb 2023 08:21:28 GMT content-type: application/json content-length: 343 boulder-requester: 565919236 cache-control: public, max-age=0, no-cache link: https://acme-v02.api.letsencrypt.org/directory;rel="index" location: https://acme-v02.api.letsencrypt.org/acme/order/565919236/162805158526 replay-nonce: 1DFA281rJQ1YVvvMqcEzo7V9yLUEG2X9W5D1hNEy8162c60 x-frame-options: DENY strict-transport-security: max-age=604800 ' [2023年 02月 04日 星期六 16:21:04 CST] code='201' [2023年 02月 04日 星期六 16:21:04 CST] original='{ "status": "pending", "expires": "2023-02-11T08:21:28Z", "identifiers": [ { "type": "dns", "value": "gg.dns01.ooops.xyz" } ], "authorizations": [ "https://acme-v02.api.letsencrypt.org/acme/authz-v3/200726168256" ], "finalize": "https://acme-v02.api.letsencrypt.org/acme/finalize/565919236/162805158526" }' [2023年 02月 04日 星期六 16:21:04 CST] response='{"status":"pending","expires":"2023-02-11T08:21:28Z","identifiers":[{"type":"dns","value":"gg.dns01.ooops.xyz"}],"authorizations":["https://acme-v02.api.letsencrypt.org/acme/authz-v3/200726168256"],"finalize":"https://acme-v02.api.letsencrypt.org/acme/finalize/565919236/162805158526"}' [2023年 02月 04日 星期六 16:21:04 CST] Le_LinkOrder='https://acme-v02.api.letsencrypt.org/acme/order/565919236/162805158526' [2023年 02月 04日 星期六 16:21:04 CST] Le_OrderFinalize='https://acme-v02.api.letsencrypt.org/acme/finalize/565919236/162805158526' [2023年 02月 04日 星期六 16:21:04 CST] _authorizations_seg='https://acme-v02.api.letsencrypt.org/acme/authz-v3/200726168256' [2023年 02月 04日 星期六 16:21:04 CST] _authz_url='https://acme-v02.api.letsencrypt.org/acme/authz-v3/200726168256' [2023年 02月 04日 星期六 16:21:04 CST] url='https://acme-v02.api.letsencrypt.org/acme/authz-v3/200726168256' [2023年 02月 04日 星期六 16:21:04 CST] payload [2023年 02月 04日 星期六 16:21:04 CST] Use cached jwk for file: /root/.acme.sh/ca/acme-v02.api.letsencrypt.org/directory/account.key [2023年 02月 04日 星期六 16:21:05 CST] Use _CACHED_NONCE='1DFA281rJQ1YVvvMqcEzo7V9yLUEG2X9W5D1hNEy8162c60' [2023年 02月 04日 星期六 16:21:05 CST] nonce='1DFA281rJQ1YVvvMqcEzo7V9yLUEG2X9W5D1hNEy8162c60' [2023年 02月 04日 星期六 16:21:05 CST] POST [2023年 02月 04日 星期六 16:21:05 CST] _post_url='https://acme-v02.api.letsencrypt.org/acme/authz-v3/200726168256' [2023年 02月 04日 星期六 16:21:05 CST] body='{"protected": "eyJub25jZSI6ICIxREZBMjgxckpRMVlWdnZNcWNFem83Vjl5TFVFRzJYOVc1RDFoTkV5ODE2MmM2MCIsICJ1cmwiOiAiaHR0cHM6Ly9hY21lLXYwMi5hcGkubGV0c2VuY3J5cHQub3JnL2FjbWUvYXV0aHotdjMvMjAwNzI2MTY4MjU2IiwgImFsZyI6ICJSUzI1NiIsICJraWQiOiAiaHR0cHM6Ly9hY21lLXYwMi5hcGkubGV0c2VuY3J5cHQub3JnL2FjbWUvYWNjdC81NjU5MTkyMzYifQ", "payload": "", "signature": "YlMsjDfT6QjVkR23D4xFsZrFSNyJBwKkBJJDIZo9itf-88rXWJK01rt6g4PAiiW1nS4JZ4IW2O-0HzlhfL3tzXU74p2U4xnbtg4SjVnOZYVn_CZeRKFi8ZxkjiK34T-T_FAb6CZ6u-pQhUi_dnceBvEukb_uCLAc92vtmzSVK8TQLqGDtKewr34jbqg9IYNY5GZ1lNACpVGmb-q0nR6aTK-6xXiCaY5MfVPFyzxXBF11QRufr0jDJkMRwJUXRRBgyOg97UlBtRQv_1vhyeetS4pYCwwesiOYFLyTCmjXZDQqUC6rjuD_mnmWBTN53hMsuuhOsy45tPS__twZGl-2gQ"}' [2023年 02月 04日 星期六 16:21:05 CST] _postContentType='application/jose+json' [2023年 02月 04日 星期六 16:21:05 CST] Http already initialized. [2023年 02月 04日 星期六 16:21:05 CST] _CURL='curl --silent --dump-header /root/.acme.sh/http.header -L --trace-ascii /tmp/tmp.GjntSkoFzf -g --fail-with-body ' [2023年 02月 04日 星期六 16:21:05 CST] _ret='0' [2023年 02月 04日 星期六 16:21:05 CST] responseHeaders='HTTP/2 200 server: nginx date: Sat, 04 Feb 2023 08:21:29 GMT content-type: application/json content-length: 802 boulder-requester: 565919236 cache-control: public, max-age=0, no-cache link: https://acme-v02.api.letsencrypt.org/directory;rel="index" replay-nonce: 853FbyeAiSwQWkdfu9G41pbkZETugKugQEcMecDB_3tlZ5o x-frame-options: DENY strict-transport-security: max-age=604800 ' [2023年 02月 04日 星期六 16:21:05 CST] code='200' [2023年 02月 04日 星期六 16:21:05 CST] original='{ "identifier": { "type": "dns", "value": "gg.dns01.ooops.xyz" }, "status": "pending", "expires": "2023-02-11T08:21:28Z", "challenges": [ { "type": "http-01", "status": "pending", "url": "https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ", "token": "Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw" }, { "type": "dns-01", "status": "pending", "url": "https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/loilDQ", "token": "Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw" }, { "type": "tls-alpn-01", "status": "pending", "url": "https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/byZ3xQ", "token": "Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw" } ] }' [2023年 02月 04日 星期六 16:21:05 CST] response='{"identifier":{"type":"dns","value":"gg.dns01.ooops.xyz"},"status":"pending","expires":"2023-02-11T08:21:28Z","challenges":[{"type":"http-01","status":"pending","url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw"},{"type":"dns-01","status":"pending","url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/loilDQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw"},{"type":"tls-alpn-01","status":"pending","url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/byZ3xQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw"}]}' [2023年 02月 04日 星期六 16:21:05 CST] response='{"identifier":{"type":"dns","value":"gg.dns01.ooops.xyz"},"status":"pending","expires":"2023-02-11T08:21:28Z","challenges":[{"type":"http-01","status":"pending","url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw"},{"type":"dns-01","status":"pending","url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/loilDQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw"},{"type":"tls-alpn-01","status":"pending","url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/byZ3xQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw"}]}' [2023年 02月 04日 星期六 16:21:05 CST] _d='gg.dns01.ooops.xyz' [2023年 02月 04日 星期六 16:21:05 CST] _authorizations_map='gg.dns01.ooops.xyz,{"identifier":{"type":"dns","value":"gg.dns01.ooops.xyz"},"status":"pending","expires":"2023-02-11T08:21:28Z","challenges":[{"type":"http-01","status":"pending","url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw"},{"type":"dns-01","status":"pending","url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/loilDQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw"},{"type":"tls-alpn-01","status":"pending","url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/byZ3xQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw"}]} ' [2023年 02月 04日 星期六 16:21:05 CST] d='gg.dns01.ooops.xyz' [2023年 02月 04日 星期六 16:21:05 CST] Getting webroot for domain='gg.dns01.ooops.xyz' [2023年 02月 04日 星期六 16:21:05 CST] _w='no' [2023年 02月 04日 星期六 16:21:05 CST] _currentRoot='no' [2023年 02月 04日 星期六 16:21:05 CST] _is_idn_d='gg.dns01.ooops.xyz' [2023年 02月 04日 星期六 16:21:05 CST] _idn_temp [2023年 02月 04日 星期六 16:21:05 CST] _candidates='gg.dns01.ooops.xyz,{"identifier":{"type":"dns","value":"gg.dns01.ooops.xyz"},"status":"pending","expires":"2023-02-11T08:21:28Z","challenges":[{"type":"http-01","status":"pending","url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw"},{"type":"dns-01","status":"pending","url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/loilDQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw"},{"type":"tls-alpn-01","status":"pending","url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/byZ3xQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw"}]}' [2023年 02月 04日 星期六 16:21:05 CST] response='{"identifier":{"type":"dns","value":"gg.dns01.ooops.xyz"},"status":"pending","expires":"2023-02-11T08:21:28Z","challenges":[{"type":"http-01","status":"pending","url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw"},{"type":"dns-01","status":"pending","url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/loilDQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw"},{"type":"tls-alpn-01","status":"pending","url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/byZ3xQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw"}]}' [2023年 02月 04日 星期六 16:21:05 CST] entry='"type":"http-01","status":"pending","url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw"' [2023年 02月 04日 星期六 16:21:05 CST] token='Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw' [2023年 02月 04日 星期六 16:21:05 CST] uri='https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ' [2023年 02月 04日 星期六 16:21:05 CST] keyauthorization='Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw.6vRO1XcM5mWB2tAHClAN4OnOIG8BIKAw7HKPzqxfL3I' [2023年 02月 04日 星期六 16:21:05 CST] dvlist='gg.dns01.ooops.xyz#Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw.6vRO1XcM5mWB2tAHClAN4OnOIG8BIKAw7HKPzqxfL3I#https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ#http-01#no' [2023年 02月 04日 星期六 16:21:05 CST] d [2023年 02月 04日 星期六 16:21:05 CST] vlist='gg.dns01.ooops.xyz#Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw.6vRO1XcM5mWB2tAHClAN4OnOIG8BIKAw7HKPzqxfL3I#https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ#http-01#no,' [2023年 02月 04日 星期六 16:21:05 CST] d='gg.dns01.ooops.xyz' [2023年 02月 04日 星期六 16:21:05 CST] ok, let's start to verify [2023年 02月 04日 星期六 16:21:05 CST] Verifying: gg.dns01.ooops.xyz [2023年 02月 04日 星期六 16:21:05 CST] d='gg.dns01.ooops.xyz' [2023年 02月 04日 星期六 16:21:05 CST] keyauthorization='Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw.6vRO1XcM5mWB2tAHClAN4OnOIG8BIKAw7HKPzqxfL3I' [2023年 02月 04日 星期六 16:21:05 CST] uri='https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ' [2023年 02月 04日 星期六 16:21:05 CST] _currentRoot='no' [2023年 02月 04日 星期六 16:21:05 CST] Standalone mode server [2023年 02月 04日 星期六 16:21:05 CST] content='Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw.6vRO1XcM5mWB2tAHClAN4OnOIG8BIKAw7HKPzqxfL3I' [2023年 02月 04日 星期六 16:21:05 CST] ncaddr [2023年 02月 04日 星期六 16:21:05 CST] startserver: 56778 [2023年 02月 04日 星期六 16:21:05 CST] Le_HTTPPort='80' [2023年 02月 04日 星期六 16:21:05 CST] Le_Listen_V4 [2023年 02月 04日 星期六 16:21:05 CST] Le_Listen_V6 [2023年 02月 04日 星期六 16:21:05 CST] _content_len='87' [2023年 02月 04日 星期六 16:21:05 CST] _NC='socat -d -d -v TCP-LISTEN:80,crlf,reuseaddr,fork' 2023/02/04 16:21:05 socat[57736] W ioctl(5, IOCTL_VM_SOCKETS_GET_LOCAL_CID, ...): Inappropriate ioctl for device 2023/02/04 16:21:05 socat[57736] N listening on AF=2 0.0.0.0:80 [2023年 02月 04日 星期六 16:21:06 CST] serverproc='57736' [2023年 02月 04日 星期六 16:21:06 CST] Trigger domain validation. [2023年 02月 04日 星期六 16:21:06 CST] _t_url='https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ' [2023年 02月 04日 星期六 16:21:06 CST] _t_key_authz='Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw.6vRO1XcM5mWB2tAHClAN4OnOIG8BIKAw7HKPzqxfL3I' [2023年 02月 04日 星期六 16:21:06 CST] _t_vtype='http-01' [2023年 02月 04日 星期六 16:21:06 CST] url='https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ' [2023年 02月 04日 星期六 16:21:06 CST] payload='{}' [2023年 02月 04日 星期六 16:21:06 CST] Use cached jwk for file: /root/.acme.sh/ca/acme-v02.api.letsencrypt.org/directory/account.key [2023年 02月 04日 星期六 16:21:06 CST] Use _CACHED_NONCE='853FbyeAiSwQWkdfu9G41pbkZETugKugQEcMecDB_3tlZ5o' [2023年 02月 04日 星期六 16:21:06 CST] nonce='853FbyeAiSwQWkdfu9G41pbkZETugKugQEcMecDB_3tlZ5o' [2023年 02月 04日 星期六 16:21:06 CST] POST [2023年 02月 04日 星期六 16:21:06 CST] _post_url='https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ' [2023年 02月 04日 星期六 16:21:06 CST] body='{"protected": "eyJub25jZSI6ICI4NTNGYnllQWlTd1FXa2RmdTlHNDFwYmtaRVR1Z0t1Z1FFY01lY0RCXzN0bFo1byIsICJ1cmwiOiAiaHR0cHM6Ly9hY21lLXYwMi5hcGkubGV0c2VuY3J5cHQub3JnL2FjbWUvY2hhbGwtdjMvMjAwNzI2MTY4MjU2L28yekl3USIsICJhbGciOiAiUlMyNTYiLCAia2lkIjogImh0dHBzOi8vYWNtZS12MDIuYXBpLmxldHNlbmNyeXB0Lm9yZy9hY21lL2FjY3QvNTY1OTE5MjM2In0", "payload": "e30", "signature": "FatQLbPtLIXYtd3qsG9f93v_QTkZdVT-z8ZnmN10jtSpNrxs4hGrPANrn2qBquf-RhvLLzxpPhikXLHBk9UvjFqVsDJVwlBgQ2XZlwYt6vtgtJCXXnSK6VqPkTWVb--3ZJV__WSC09oozlDtumRhWKW4e10Dey2u0tliyE_V5bCtUWsmmUA0JD3feNMItmIMwBXvtmp4pUeWZpAGJrcmwjYVygzy-neeLq9w9-QKdBnA1ZEWykeskMHSkzmrtf_Vfv77lL-c5tIjfnnSGlPK92XZtwBZcNi0vpm0FerPL8N7qd_kjFofCQfBHjsd4zMFdsBnJvTXFcx6-LgL8PwpUA"}' [2023年 02月 04日 星期六 16:21:06 CST] _postContentType='application/jose+json' [2023年 02月 04日 星期六 16:21:06 CST] Http already initialized. [2023年 02月 04日 星期六 16:21:06 CST] _CURL='curl --silent --dump-header /root/.acme.sh/http.header -L --trace-ascii /tmp/tmp.GjntSkoFzf -g --fail-with-body ' [2023年 02月 04日 星期六 16:21:07 CST] ret='0' [2023年 02月 04日 星期六 16:21:07 CST] responseHeaders='HTTP/2 200 server: nginx date: Sat, 04 Feb 2023 08:21:31 GMT content-type: application/json content-length: 187 boulder-requester: 565919236 cache-control: public, max-age=0, no-cache link: https://acme-v02.api.letsencrypt.org/directory;rel="index" link: https://acme-v02.api.letsencrypt.org/acme/authz-v3/200726168256;rel="up" location: https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ replay-nonce: F977TJz3MYuuutk79tU-P29mFjy1ZqflWggVOpHV-cNM7c x-frame-options: DENY strict-transport-security: max-age=604800 ' [2023年 02月 04日 星期六 16:21:07 CST] code='200' [2023年 02月 04日 星期六 16:21:07 CST] original='{ "type": "http-01", "status": "pending", "url": "https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ", "token": "Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw" }' [2023年 02月 04日 星期六 16:21:07 CST] response='{"type":"http-01","status":"pending","url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw"}' [2023年 02月 04日 星期六 16:21:07 CST] trigger validation code: 200 [2023年 02月 04日 星期六 16:21:07 CST] original='{"type":"http-01","status":"pending","url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw"}' [2023年 02月 04日 星期六 16:21:07 CST] response='{"type":"http-01","status":"pending","url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw"}' [2023年 02月 04日 星期六 16:21:07 CST] status='pending' [2023年 02月 04日 星期六 16:21:07 CST] Pending, The CA is processing your order, please just wait. (1/30) [2023年 02月 04日 星期六 16:21:07 CST] sleep 2 secs to verify again [2023年 02月 04日 星期六 16:21:10 CST] checking [2023年 02月 04日 星期六 16:21:10 CST] url='https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ' [2023年 02月 04日 星期六 16:21:10 CST] payload [2023年 02月 04日 星期六 16:21:10 CST] Use cached jwk for file: /root/.acme.sh/ca/acme-v02.api.letsencrypt.org/directory/account.key [2023年 02月 04日 星期六 16:21:10 CST] Use _CACHEDNONCE='F977TJz3MYuuutk79tU-P29mFjy1ZqflWggVOpHV-cNM7c' [2023年 02月 04日 星期六 16:21:10 CST] nonce='F977TJz3MYuuutk79tU_-P29mFjy1ZqflWggVOpHV-cNM7c' [2023年 02月 04日 星期六 16:21:10 CST] POST [2023年 02月 04日 星期六 16:21:10 CST] _post_url='https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ' [2023年 02月 04日 星期六 16:21:10 CST] body='{"protected": "eyJub25jZSI6ICJGOTc3VEp6M01ZdXV1dGs3OXRVXy1QMjltRmp5MVpxZmxXZ2dWT3BIVi1jTk03YyIsICJ1cmwiOiAiaHR0cHM6Ly9hY21lLXYwMi5hcGkubGV0c2VuY3J5cHQub3JnL2FjbWUvY2hhbGwtdjMvMjAwNzI2MTY4MjU2L28yekl3USIsICJhbGciOiAiUlMyNTYiLCAia2lkIjogImh0dHBzOi8vYWNtZS12MDIuYXBpLmxldHNlbmNyeXB0Lm9yZy9hY21lL2FjY3QvNTY1OTE5MjM2In0", "payload": "", "signature": "idJg6IRBVAtt8rN9y1EmtftZyM9KNVrhKJrYkuxWkag7zLAysNWn_UAm_ROx3RVY_On1gL3kBSQf9LWjGTUC5Nx_6QbzwRC7a48lc8lcCvaM0qsiz68o-sEkhUwoo81vz4E2Nmt60iCodFaKTnBnjGSqzYBWE1AuaIbB-Bke7QWyF9Dz7Mqq5rMa-SPqHzWGdeaBUi_6ZLQxwf_iFzDDd91iZeA2WoTcTGtpDg-4mybmWxzihkzQ1YQpHynJiojbQLAdF9Vr1ihkdDQPrPaeJ5fP0LVSXDoNKoBaJBmXII5iYZbokF_Yb6EjpEAPkrNlqJGwriKtF0pjApm616lTyg"}' [2023年 02月 04日 星期六 16:21:10 CST] _postContentType='application/jose+json' [2023年 02月 04日 星期六 16:21:10 CST] Http already initialized. [2023年 02月 04日 星期六 16:21:10 CST] _CURL='curl --silent --dump-header /root/.acme.sh/http.header -L --trace-ascii /tmp/tmp.GjntSkoFzf -g --fail-with-body ' [2023年 02月 04日 星期六 16:21:11 CST] _ret='0' [2023年 02月 04日 星期六 16:21:11 CST] responseHeaders='HTTP/2 200 server: nginx date: Sat, 04 Feb 2023 08:21:34 GMT content-type: application/json content-length: 425 boulder-requester: 565919236 cache-control: public, max-age=0, no-cache link: https://acme-v02.api.letsencrypt.org/directory;rel="index" link: https://acme-v02.api.letsencrypt.org/acme/authz-v3/200726168256;rel="up" location: https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ replay-nonce: F97792GTlJkI_lojDY6DLrN7HIVJEioPO8saPwONimTBHqs x-frame-options: DENY strict-transport-security: max-age=604800 ' [2023年 02月 04日 星期六 16:21:11 CST] code='200' [2023年 02月 04日 星期六 16:21:11 CST] original='{ "type": "http-01", "status": "invalid", "error": { "type": "urn:ietf:params:acme:error:dns", "detail": "no valid A records found for gg.dns01.ooops.xyz; no valid AAAA records found for gg.dns01.ooops.xyz", "status": 400 }, "url": "https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ", "token": "Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw", "validated": "2023-02-04T08:21:30Z" }' [2023年 02月 04日 星期六 16:21:11 CST] response='{"type":"http-01","status":"invalid","error":{"type":"urn:ietf:params:acme:error:dns","detail":"no valid A records found for gg.dns01.ooops.xyz; no valid AAAA records found for gg.dns01.ooops.xyz","status": 400},"url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw","validated":"2023-02-04T08:21:30Z"}' [2023年 02月 04日 星期六 16:21:11 CST] original='{"type":"http-01","status":"invalid","error":{"type":"urn:ietf:params:acme:error:dns","detail":"no valid A records found for gg.dns01.ooops.xyz; no valid AAAA records found for gg.dns01.ooops.xyz","status": 400},"url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw","validated":"2023-02-04T08:21:30Z"}' [2023年 02月 04日 星期六 16:21:11 CST] response='{"type":"http-01","status":"invalid","error":{"type":"urn:ietf:params:acme:error:dns","detail":"no valid A records found for gg.dns01.ooops.xyz; no valid AAAA records found for gg.dns01.ooops.xyz","status": 400},"url":"https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ","token":"Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw","validated":"2023-02-04T08:21:30Z"}' [2023年 02月 04日 星期六 16:21:11 CST] status='invalid' [2023年 02月 04日 星期六 16:21:11 CST] error='"error":{"type":"urn:ietf:params:acme:error:dns","detail":"no valid A records found for gg.dns01.ooops.xyz; no valid AAAA records found for gg.dns01.ooops.xyz","status": 400' [2023年 02月 04日 星期六 16:21:11 CST] errordetail='no valid A records found for gg.dns01.ooops.xyz; no valid AAAA records found for gg.dns01.ooops.xyz' [2023年 02月 04日 星期六 16:21:11 CST] gg.dns01.ooops.xyz:Verify error:no valid A records found for gg.dns01.ooops.xyz; no valid AAAA records found for gg.dns01.ooops.xyz [2023年 02月 04日 星期六 16:21:11 CST] Debug: get token url. [2023年 02月 04日 星期六 16:21:11 CST] GET [2023年 02月 04日 星期六 16:21:11 CST] url='http://gg.dns01.ooops.xyz/.well-known/acme-challenge/Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw' [2023年 02月 04日 星期六 16:21:11 CST] timeout=1 [2023年 02月 04日 星期六 16:21:11 CST] Http already initialized. [2023年 02月 04日 星期六 16:21:11 CST] _CURL='curl --silent --dump-header /root/.acme.sh/http.header -L --trace-ascii /tmp/tmp.GjntSkoFzf -g --fail-with-body --connect-timeout 1' 2023/02/04 16:21:11 socat[57736] N accepting connection from AF=2 45.79.127.39:55188 on AF=2 45.79.127.39:80 2023/02/04 16:21:11 socat[57736] N forked off child process 58020 2023/02/04 16:21:11 socat[57736] N listening on AF=2 0.0.0.0:80 2023/02/04 16:21:11 socat[58020] N forking off child, using socket for reading and writing 2023/02/04 16:21:11 socat[58020] N forked off child process 58021 2023/02/04 16:21:11 socat[58020] N forked off child process 58021 2023/02/04 16:21:11 socat[58020] N starting data transfer loop with FDs [6,6] and [5,5]

2023/02/04 16:21:11.871807 length=194 from=0 to=193 GET /.well-known/acme-challenge/Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw HTTP/1.1 Host: gg.dns01.ooops.xyz User-Agent: acme.sh/3.0.6 (https://github.com/acmesh-official/acme.sh) Accept: /

< 2023/02/04 16:21:12.876229 length=126 from=0 to=125 HTTP/1.0 200 OK\r Content-Length: 87\r \r Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw.6vRO1XcM5mWB2tAHClAN4OnOIG8BIKAw7HKPzqxfL3IBgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw.6vRO1XcM5mWB2tAHClAN4OnOIG8BIKAw7HKPzqxfL3I2023/02/04 16:21:12 socat[58020] N childdied(): handling signal 17 2023/02/04 16:21:12 socat[58020] W read(5, 0x563b87e3a000, 8192): Connection reset by peer 2023/02/04 16:21:12 socat[58020] N socket 2 to socket 1 is in error 2023/02/04 16:21:12 socat[58020] N socket 1 (fd 6) is at EOF 2023/02/04 16:21:12 socat[58020] N socket 2 (fd 5) is at EOF 2023/02/04 16:21:12 socat[58020] N exiting with status 0 2023/02/04 16:21:12 socat[57736] N childdied(): handling signal 17 [2023年 02月 04日 星期六 16:21:12 CST] ret='0' [2023年 02月 04日 星期六 16:21:12 CST] Skip for removelevel: [2023年 02月 04日 星期六 16:21:12 CST] pid='57736' 2023/02/04 16:21:12 socat[57736] N socat_signal(): handling signal 15 2023/02/04 16:21:12 socat[57736] W exiting on signal 15 2023/02/04 16:21:12 socat[57736] N socat_signal(): finishing signal 15 2023/02/04 16:21:12 socat[57736] N exit(143) [2023年 02月 04日 星期六 16:21:12 CST] No need to restore nginx, skip. [2023年 02月 04日 星期六 16:21:12 CST] _clearupdns [2023年 02月 04日 星期六 16:21:12 CST] dns_entries [2023年 02月 04日 星期六 16:21:12 CST] skip dns. [2023年 02月 04日 星期六 16:21:12 CST] _on_issue_err [2023年 02月 04日 星期六 16:21:12 CST] Please add '--debug' or '--log' to check more details. [2023年 02月 04日 星期六 16:21:12 CST] See: https://github.com/acmesh-official/acme.sh/wiki/How-to-debug-acme.sh [2023年 02月 04日 星期六 16:21:12 CST] _chk_vlist='gg.dns01.ooops.xyz#Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw.6vRO1XcM5mWB2tAHClAN4OnOIG8BIKAw7HKPzqxfL3I#https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ#http-01#no,' [2023年 02月 04日 星期六 16:21:12 CST] start to deactivate authz [2023年 02月 04日 星期六 16:21:12 CST] Trigger domain validation. [2023年 02月 04日 星期六 16:21:12 CST] _t_url='https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ' [2023年 02月 04日 星期六 16:21:12 CST] _t_key_authz='Bgyu7g1JcGb7oy64CXKak9oDarO0JFxuIH5-wxwawFw.6vRO1XcM5mWB2tAHClAN4OnOIG8BIKAw7HKPzqxfL3I' [2023年 02月 04日 星期六 16:21:12 CST] _t_vtype [2023年 02月 04日 星期六 16:21:12 CST] url='https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ' [2023年 02月 04日 星期六 16:21:12 CST] payload='{}' [2023年 02月 04日 星期六 16:21:12 CST] Use cached jwk for file: /root/.acme.sh/ca/acme-v02.api.letsencrypt.org/directory/account.key [2023年 02月 04日 星期六 16:21:12 CST] Use _CACHED_NONCE='F97792GTlJkI_lojDY6DLrN7HIVJEioPO8saPwONimTBHqs' [2023年 02月 04日 星期六 16:21:12 CST] nonce='F97792GTlJkI_lojDY6DLrN7HIVJEioPO8saPwONimTBHqs' [2023年 02月 04日 星期六 16:21:12 CST] POST [2023年 02月 04日 星期六 16:21:12 CST] _post_url='https://acme-v02.api.letsencrypt.org/acme/chall-v3/200726168256/o2zIwQ' [2023年 02月 04日 星期六 16:21:12 CST] body='{"protected": "eyJub25jZSI6ICJGOTc3OTJHVGxKa0lfbG9qRFk2RExyTjdISVZKRWlvUE84c2FQd09OaW1UQkhxcyIsICJ1cmwiOiAiaHR0cHM6Ly9hY21lLXYwMi5hcGkubGV0c2VuY3J5cHQub3JnL2FjbWUvY2hhbGwtdjMvMjAwNzI2MTY4MjU2L28yekl3USIsICJhbGciOiAiUlMyNTYiLCAia2lkIjogImh0dHBzOi8vYWNtZS12MDIuYXBpLmxldHNlbmNyeXB0Lm9yZy9hY21lL2FjY3QvNTY1OTE5MjM2In0", "payload": "e30", "signature": "HubWVcc0Cc4Rim2C2A4nfctLRbQ7evnAuAMG11mcD090NyPFvTl_vvc0HYBWBia5DsQD7qzJqs0AQ5kA35MWI5AEkBTybcHnXR33FxQvF3VIl1zloPKby2nHdjxuYb67PAV0p38yYjttfPWus9TPWqELlDsXoojqqFQ3wea-9mnGL3AvXRFVLtuZ9rfwamNG2cB3429Dbzg0ywzS7mFa4Jx_FG_4SzpQLt_nodLo5Ad6sij2ClplVRu2enrEWw2bvNj3y34vHuUyfUgRM8I8P3MdLt4d-hPtKfzLK-ytm0b_wum8wnOZoMWtjJ4j8c29N6-u5ensFXLC7uhkXE-8Yw"}' [2023年 02月 04日 星期六 16:21:12 CST] _postContentType='application/jose+json' [2023年 02月 04日 星期六 16:21:12 CST] Http already initialized. [2023年 02月 04日 星期六 16:21:12 CST] CURL='curl --silent --dump-header /root/.acme.sh/http.header -L --trace-ascii /tmp/tmp.GjntSkoFzf -g --fail-with-body ' [2023年 02月 04日 星期六 16:21:13 CST] Please refer to https://curl.haxx.se/libcurl/c/libcurl-errors.html for error code: 22 [2023年 02月 04日 星期六 16:21:13 CST] Here is the curl dump log: [2023年 02月 04日 星期六 16:21:13 CST] == Info: Trying 2606:4700:60:0:f53d:5624:85c7:3a2c:443... == Info: Connected to acme-v02.api.letsencrypt.org (2606:4700:60:0:f53d:5624:85c7:3a2c) port 443 (#0) == Info: ALPN, offering h2 == Info: ALPN, offering http/1.1 == Info: CAfile: /etc/pki/tls/certs/ca-bundle.crt == Info: TLSv1.0 (OUT), TLS header, Certificate Status (22): => Send SSL data, 5 bytes (0x5) 0000: ..... == Info: TLSv1.3 (OUT), TLS handshake, Client hello (1): => Send SSL data, 512 bytes (0x200) 0000: .........W.......|./...H..n.I:.f..E.. Q..U...b..h'......:..7..c 0040: G..^u.&.H.........,.0.......+./...#.'.................=.<.5./... 0080: ........k.g.9.3.....k...!.....acme-v02.api.letsencrypt.org...... 00c0: ............................3t.........h2.http/1.1.........1.... 0100: .". .................................+........-.....3.&.$... ... 0140: .p...4a.Q.s.R...L.d)R......X................................... 0180: ................................................................ 01c0: ................................................................ == Info: TLSv1.2 (IN), TLS header, Certificate Status (22): <= Recv SSL data, 5 bytes (0x5) 0000: ....z == Info: TLSv1.3 (IN), TLS handshake, Server hello (2): <= Recv SSL data, 122 bytes (0x7a) 0000: ...v.....^c..n..?j>...V...mM...Q..k.($ Q..U...b..h'......:..7..c 0040: G..^u.&......+.....3.$... ....Aa-..h.Qc#.,....4q(F0.R[@..' == Info: TLSv1.2 (IN), TLS header, Finished (20): <= Recv SSL data, 5 bytes (0x5) 0000: ..... == Info: TLSv1.2 (IN), TLS header, Unknown (23): <= Recv SSL data, 5 bytes (0x5) 0000: ....$ <= Recv SSL data, 1 bytes (0x1) 0000: . == Info: TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): <= Recv SSL data, 19 bytes (0x13) 0000: .................h2 == Info: TLSv1.2 (IN), TLS header, Unknown (23): <= Recv SSL data, 5 bytes (0x5) 0000: ....< <= Recv SSL data, 1 bytes (0x1) 0000: . == Info: TLSv1.3 (IN), TLS handshake, Certificate (11): <= Recv SSL data, 2859 bytes (0xb2b) 0000: ...'...#...0...0...........n..Q.@..E.oRd.Na.0....H........021.0 0040: ...U....US1.0...U....Let's Encrypt1.0...U....R30...230106223153Z 0080: ..230406223152Z0'1%0#..U....acme-v02.api.letsencrypt.org0.."0... 00c0: .H.............0.........................t..Y.'.,...x/.......p& 0100: |m.../.."..w...Bb.......;_Z.....F.m.\.. =..d..t..(..I.$..y.'... 0140: ..\.......7.N.v...f.A..9.y..-..]WJ..nhS..6X.........A.....b..:C. 0180: .Bs..IUl3.....M....F.7PE.q>.8.t.........,'..+..yK|..w.T$[~0B... 01c0: T..3...).q[.;...~..A(y...........0...0...U...........0...U.%..0 0200: ...+.........+.......0...U.......0.0...U........E.0...#< oj.~,.. 0240: .f0...U.#..0........XV..P.@........0U..+........I0G0!..+.....0.. 0280: .http://r3.o.lencr.org0"..+.....0...http://r3.i.lencr.org/0....U 02c0: .....0....acme-v02-1.api.letsencrypt.org..acme-v02-2.api.letsenc 0300: rypt.org..acme-v02-3.api.letsencrypt.org..acme-v02-4.api.letsenc 0340: rypt.org..acme-v02-5.api.letsencrypt.org..acme-v02.api.letsencry 0380: pt.org..incident.letsencrypt.org0L..U. .E0C0...g.....07..+...... 03c0: ....0(0&..+.........http://cps.letsencrypt.org0.....+.....y..... 0400: .......v.z2.T..-. .8.R....p2..M;.+.:W.R.R.....m3......G0E. .t.. 0440: .t...,....h.'..LY... ......!....`Ve..%6........s......i./V....v 0480: ..>.$..M.u.9..X.l].B.z.5.....%........m4......G0E. 2DTzP.h.i... 04c0: ..8..!..Z.3.....>ZK.!....!..>...Fh.}.....#..$^f.e...A.0....H... 0500: ..........>=.0ea...9.%.....z.%.E.~.Gdf..e..$..../..O9..C..A.A.Y 0540: .'..2..{.lVW...o........[a......5.?.%).E..#o(....2.?..aL..qC.8. 0580: e.....).y?d1...`.[........Z.m.......#9....[.^...D>..[......~.>.w 05c0: sf...7..;...).0..a..v.&X.Y...?...v.G.sY.....u......g.. Qy....5. 0600: ...G.....3.....0...0............+.J....S...%.Z0....H........0O 0640: 1.0...U....US1)0'..U... Internet Security Research Group1.0...U. 0680: ...ISRG Root X10...200904000000Z..250915160000Z021.0...U....US1. 06c0: 0...U....Let's Encrypt1.0...U....R30.."0....H.............0.... 0700: .......(.........U.......zB..]&..+..L...k.u....G..U5W....9...<B. 0740: Nn.;.......Y8...i.Z.....$%..7q..........;ERE...S.4.R......p..T 0780: ..m...@4k+..f.f4|.k..W)..0.].ro......X=......+.....q].F...%...g 07c0: uf......S.:..G.......w?.S......p...c.......S...H...i.%u...R...Q 0800: .............0...0...U...........0...U.%..0...+.........+....... 0840: 0...U.......0.......0...U...........XV..P.@........0...U.#..0... 0880: y.Y.{....s.....X...n02..+........&0$0"..+.....0...http://x1.i.le 08c0: ncr.org/0'..U... 0.0.......http://x1.c.lencr.org/0"..U. ..0.0... 0900: g.....0...+..........0...*.H...............NG>...D...gx..c.uM..= 0940: 3erT-...... ...p..n;.^... ..........<....9..|%.G.en?F.....+.T.. 0980: ..'K.../...q.J....#{.-...W>...3.G!x..'......d...y.O.mD.^...... 09c0: ...D).Y .c.!..&..W..e..."...C....~...7.Z..0..n+.!N.......^....j 0a00: ...;3..K........?.UC6.h.6.j.....@.4...c959un..v.....Kl.......... 0a40: h..e..=wS..y...1.uC.U.r.)...]N..F.0..._..y..^p.........aq%...% 0a80: PRh........}..l.!1.........=.L.8...+.......= .~Y...X.[.H..\O.).. 0ac0: U#......|.../....GF?.....(Mh2.g^.i....../..RC.o2WeM2..8S.]~]f).. 0b00: ......V.B..N.%8DPm...U...Id.N....[.s...G... == Info: TLSv1.2 (IN), TLS header, Unknown (23): <= Recv SSL data, 5 bytes (0x5) 0000: ..... <= Recv SSL data, 1 bytes (0x1) 0000: . == Info: TLSv1.3 (IN), TLS handshake, CERT verify (15): <= Recv SSL data, 264 bytes (0x108) 0000: ........M.H{H[..O......B.!.b......8.......d..]...h...L..YL.mg.. 0040: .!RL.)....t..{n...{.8......)FP..%$..p..2......~..8.E..DB.....] 0080: ...M...m.[.l7.f.M..?.....x.5? .1v"..3.Z.>.........c..v..W.ey.@.. 00c0: ~"..6..s.%.E...=OP.^#...Y...5......!...\s..".C.o.Q.+b./.NcyK..h 0100: .......{ == Info: TLSv1.2 (IN), TLS header, Unknown (23): <= Recv SSL data, 5 bytes (0x5) 0000: ....E <= Recv SSL data, 1 bytes (0x1) 0000: . == Info: TLSv1.3 (IN), TLS handshake, Finished (20): <= Recv SSL data, 52 bytes (0x34) 0000: ...0....@......P:...c....J...:9...].......m..).01(. == Info: TLSv1.2 (OUT), TLS header, Finished (20): => Send SSL data, 5 bytes (0x5) 0000: ..... == Info: TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): => Send SSL data, 1 bytes (0x1) 0000: . == Info: TLSv1.2 (OUT), TLS header, Unknown (23): => Send SSL data, 5 bytes (0x5) 0000: ....E => Send SSL data, 1 bytes (0x1) 0000: . == Info: TLSv1.3 (OUT), TLS handshake, Finished (20): => Send SSL data, 52 bytes (0x34) 0000: ...0A7}{...}&.0@?19...|@..0...A.4e./........w..].... == Info: SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 == Info: ALPN, server accepted to use h2 == Info: Server certificate: == Info: subject: CN=acme-v02.api.letsencrypt.org == Info: start date: Jan 6 22:31:53 2023 GMT == Info: expire date: Apr 6 22:31:52 2023 GMT == Info: subjectAltName: host "acme-v02.api.letsencrypt.org" matched cert's "acme-v02.api.letsencrypt.org" == Info: issuer: C=US; O=Let's Encrypt; CN=R3 == Info: SSL certificate verify ok. == Info: Using HTTP2, server supports multi-use == Info: Connection state changed (HTTP/2 confirmed) == Info: Copying HTTP/2 data in stream buffer to connection buffer after upgrade: len=0 == Info: TLSv1.2 (OUT), TLS header, Unknown (23): => Send SSL data, 5 bytes (0x5) 0000: ....) => Send SSL data, 1 bytes (0x1) 0000: . == Info: TLSv1.2 (OUT), TLS header, Unknown (23): => Send SSL data, 5 bytes (0x5) 0000: ...., => Send SSL data, 1 bytes (0x1) 0000: . == Info: TLSv1.2 (OUT), TLS header, Unknown (23): => Send SSL data, 5 bytes (0x5) 0000: ..... => Send SSL data, 1 bytes (0x1) 0000: . == Info: Using Stream ID: 1 (easy handle 0x56398a1c5760) == Info: TLSv1.2 (OUT), TLS header, Unknown (23): => Send SSL data, 5 bytes (0x5) 0000: ..... => Send SSL data, 1 bytes (0x1) 0000: . => Send header, 229 bytes (0xe5) 0000: POST /acme/chall-v3/200726168256/o2zIwQ HTTP/2 0030: Host: acme-v02.api.letsencrypt.org 0054: user-agent: acme.sh/3.0.6 (https://github.com/acmesh-official/ac 0094: me.sh) 009c: accept: / 00a9: content-type: application/jose+json 00ce: content-length: 693 00e3: == Info: TLSv1.2 (OUT), TLS header, Unknown (23): => Send SSL data, 5 bytes (0x5) 0000: ..... => Send SSL data, 1 bytes (0x1) 0000: . => Send data, 693 bytes (0x2b5) 0000: {"protected": "eyJub25jZSI6ICJGOTc3OTJHVGxKa0lfbG9qRFk2RExyTjdIS 0040: VZKRWlvUE84c2FQd09OaW1UQkhxcyIsICJ1cmwiOiAiaHR0cHM6Ly9hY21lLXYwM 0080: i5hcGkubGV0c2VuY3J5cHQub3JnL2FjbWUvY2hhbGwtdjMvMjAwNzI2MTY4MjU2L 00c0: 28yekl3USIsICJhbGciOiAiUlMyNTYiLCAia2lkIjogImh0dHBzOi8vYWNtZS12M 0100: DIuYXBpLmxldHNlbmNyeXB0Lm9yZy9hY21lL2FjY3QvNTY1OTE5MjM2In0", "pa 0140: yload": "e30", "signature": "HubWVcc0Cc4Rim2C2A4nfctLRbQ7evnAuAM 0180: G11mcD090NyPFvTl_vvc0HYBWBia5DsQD7qzJqs0AQ5kA35MWI5AEkBTybcHnXR3 01c0: 3FxQvF3VIl1zloPKby2nHdjxuYb67PAV0p38yYjttfPWus9TPWqELlDsXoojqqFQ 0200: 3wea-9mnGL3AvXRFVLtuZ9rfwamNG2cB3429Dbzg0ywzS7mFa4Jx_FG4SzpQLt 0240: nodLo5Ad6sij2ClplVRu2enrEWw2bvNj3y34vHuUyfUgRM8I8P3MdLt4d-hPtKfz 0280: LK-ytm0b_wum8wnOZoMWtjJ4j8c29N6-u5ensFXLC7uhkXE-8Yw"} == Info: We are completely uploaded and fine == Info: TLSv1.2 (IN), TLS header, Unknown (23): <= Recv SSL data, 5 bytes (0x5) 0000: ....J <= Recv SSL data, 1 bytes (0x1) 0000: . == Info: TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): <= Recv SSL data, 57 bytes (0x39) 0000: ...5..Q.".[........... k.......Tz.....0.......)>..K.0@... == Info: TLSv1.2 (IN), TLS header, Unknown (23): <= Recv SSL data, 5 bytes (0x5) 0000: ....J <= Recv SSL data, 1 bytes (0x1) 0000: . == Info: TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): <= Recv SSL data, 57 bytes (0x39) 0000: ...5..Q.Y............. .p.......e.......a0.j....+..>;... == Info: old SSL session ID is stale, removing == Info: TLSv1.2 (IN), TLS header, Unknown (23): <= Recv SSL data, 5 bytes (0x5) 0000: ....B <= Recv SSL data, 1 bytes (0x1) 0000: . == Info: Connection state changed (MAX_CONCURRENT_STREAMS == 128)! == Info: TLSv1.2 (OUT), TLS header, Unknown (23): => Send SSL data, 5 bytes (0x5) 0000: ..... => Send SSL data, 1 bytes (0x1) 0000: . == Info: TLSv1.2 (IN), TLS header, Unknown (23): <= Recv SSL data, 5 bytes (0x5) 0000: ..... <= Recv SSL data, 1 bytes (0x1) 0000: . == Info: TLSv1.2 (IN), TLS header, Unknown (23): <= Recv SSL data, 5 bytes (0x5) 0000: ..... <= Recv SSL data, 1 bytes (0x1) 0000: . <= Recv header, 13 bytes (0xd) 0000: HTTP/2 400 <= Recv header, 15 bytes (0xf) 0000: server: nginx <= Recv header, 37 bytes (0x25) 0000: date: Sat, 04 Feb 2023 08:21:37 GMT <= Recv header, 40 bytes (0x28) 0000: content-type: application/problem+json <= Recv header, 21 bytes (0x15) 0000: content-length: 144 <= Recv header, 30 bytes (0x1e) 0000: boulder-requester: 565919236 <= Recv header, 44 bytes (0x2c) 0000: cache-control: public, max-age=0, no-cache <= Recv header, 68 bytes (0x44) 0000: link: https://acme-v02.api.letsencrypt.org/directory;rel="inde 0040: x" <= Recv header, 63 bytes (0x3f) 0000: replay-nonce: 2712XV7d-QqA6oto9tOsA6qouVlCujsMB1iYIRAxwKjsCJk <= Recv header, 2 bytes (0x2) 0000: <= Recv data, 144 bytes (0x90) 0000: {. "type": "urn:ietf:params:acme:error:malformed",. "detail": 0040: "Unable to update challenge :: authorization must be pending",. 0080: "status": 400.} == Info: Connection #0 to host acme-v02.api.letsencrypt.org left intact [2023年 02月 04日 星期六 16:21:13 CST] _ret='22' [2023年 02月 04日 星期六 16:21:13 CST] responseHeaders='HTTP/2 400 server: nginx date: Sat, 04 Feb 2023 08:21:37 GMT content-type: application/problem+json content-length: 144 boulder-requester: 565919236 cache-control: public, max-age=0, no-cache link: https://acme-v02.api.letsencrypt.org/directory;rel="index" replay-nonce: 2712XV7d-QqA6oto9tOsA6qouVlCujsMB1iYIRAxwKjsCJk ' [2023年 02月 04日 星期六 16:21:13 CST] code='400' [2023年 02月 04日 星期六 16:21:13 CST] original='{ "type": "urn:ietf:params:acme:error:malformed", "detail": "Unable to update challenge :: authorization must be pending", "status": 400 }' [2023年 02月 04日 星期六 16:21:13 CST] response='{ "type": "urn:ietf:params:acme:error:malformed", "detail": "Unable to update challenge :: authorization must be pending", "status": 400 }' [2023年 02月 04日 星期六 16:21:13 CST] Diagnosis versions: openssl:openssl OpenSSL 3.0.1 14 Dec 2021 (Library: OpenSSL 3.0.1 14 Dec 2021) apache: apache doesn't exist. nginx: nginx version: nginx/1.20.1 built by gcc 11.3.1 20220421 (Red Hat 11.3.1-2) (GCC) built with OpenSSL 3.0.1 14 Dec 2021 TLS SNI support enabled configure arguments: --prefix=/usr/share/nginx --sbin-path=/usr/sbin/nginx --modules-path=/usr/lib64/nginx/modules --conf-path=/etc/nginx/nginx.conf --error-log-path=/var/log/nginx/error.log --http-log-path=/var/log/nginx/access.log --http-client-body-temp-path=/var/lib/nginx/tmp/client_body --http-proxy-temp-path=/var/lib/nginx/tmp/proxy --http-fastcgi-temp-path=/var/lib/nginx/tmp/fastcgi --http-uwsgi-temp-path=/var/lib/nginx/tmp/uwsgi --http-scgi-temp-path=/var/lib/nginx/tmp/scgi --pid-path=/run/nginx.pid --lock-path=/run/lock/subsys/nginx --user=nginx --group=nginx --with-compat --with-debug --with-file-aio --with-http_addition_module --with-http_auth_request_module --with-http_dav_module --with-http_degradation_module --with-http_flv_module --with-http_gunzip_module --with-http_gzip_static_module --with-http_image_filter_module=dynamic --with-http_mp4_module --with-http_perl_module=dynamic --with-http_random_index_module --with-http_realip_module --with-http_secure_link_module --with-http_slice_module --with-http_ssl_module --with-http_stub_status_module --with-http_sub_module --with-http_v2_module --with-http_xslt_module=dynamic --with-mail=dynamic --with-mail_ssl_module --with-pcre --with-pcre-jit --with-stream=dynamic --with-stream_ssl_module --with-stream_ssl_preread_module --with-threads --with-cc-opt='-O2 -flto=auto -ffat-lto-objects -fexceptions -g -grecord-gcc-switches -pipe -Wall -Werror=format-security -Wp,-D_FORTIFY_SOURCE=2 -Wp,-D_GLIBCXX_ASSERTIONS -specs=/usr/lib/rpm/redhat/redhat-hardened-cc1 -fstack-protector-strong -specs=/usr/lib/rpm/redhat/redhat-annobin-cc1 -m64 -march=x86-64-v2 -mtune=generic -fasynchronous-unwind-tables -fstack-clash-protection -fcf-protection' --with-ld-opt='-Wl,-z,relro -Wl,--as-needed -Wl,-z,now -specs=/usr/lib/rpm/redhat/redhat-hardened-ld -specs=/usr/lib/rpm/redhat/redhat-annobin-cc1 -Wl,-E' socat: socat by Gerhard Rieger and contributors - see www.dest-unreach.org socat version 1.7.4.1 on Aug 10 2021 00:00:00 running on Linux version #1 SMP PREEMPT Thu Apr 21 09:50:22 UTC 2022, release 5.14.0-80.el9.x86_64, machine x86_64 features:

define WITH_STDIO 1

define WITH_FDNUM 1

define WITH_FILE 1

define WITH_CREAT 1

define WITH_GOPEN 1

define WITH_TERMIOS 1

define WITH_PIPE 1

define WITH_UNIX 1

define WITH_ABSTRACT_UNIXSOCKET 1

define WITH_IP4 1

define WITH_IP6 1

define WITH_RAWIP 1

define WITH_GENERICSOCKET 1

define WITH_INTERFACE 1

define WITH_TCP 1

define WITH_UDP 1

define WITH_SCTP 1

define WITH_LISTEN 1

define WITH_SOCKS4 1

define WITH_SOCKS4A 1

define WITH_VSOCK 1

define WITH_PROXY 1

define WITH_SYSTEM 1

define WITH_EXEC 1

define WITH_READLINE 1

define WITH_TUN 1

define WITH_PTY 1

define WITH_OPENSSL 1

undef WITH_FIPS

undef WITH_LIBWRAP

define WITH_SYCLS 1

define WITH_FILAN 1

define WITH_RETRY 1

define WITH_MSGLEVEL 0 /debug/

github-actions[bot] commented 1 year ago

Please upgrade to the latest code and try again first. Maybe it's already fixed. acme.sh --upgrade If it's still not working, please provide the log with --debug 2, otherwise, nobody can help you.

inju1y commented 1 year ago

If you need to test, I can add your ip address as an A record

Neilpang commented 1 year ago

可能是 CA 的验证问题. 去letsencrypt 论坛提问吧.