Recibí un correo electrónico de noreply@letsencrypt.org con el asunto "Actualice su software de cliente para continuar usando Let's Encrypt"
Estoy usando Ubuntu 14.04.05 LTS en los servidores donde alojo mis sitios https, Certbot es 0.22.2+1+ubuntu
Esa es la última versión en mis repositorios.
Intenté renovar un dominio forzándome a usar el servidor ACME v2, siguiendo esta documentación https://certbot.eff.org/docs/using.html?highlight=acmev2#cambiando-el-servidor-acme agregando "-- server https://acme-v02.api.letsencrypt.org/directory " al comando de renovación pero no funcionó.
Ahora estoy atascado y solicito ayuda.
Gracias por leer y por tu ayuda.
Actualizar:
Puedes probar estos 5 pasos. A ver si esto funciona:
sudo apt update sudo apt install --only-upgrade certbot sudo certbot update_account certbot renew --dry-runMe enteré de ellos por Digital Ocean Community: https://www.digitalocean.com/community/questions/let-s-encrypt-acmev1-protocol-you-should-upgrade-to-an-acmev2
Como ya mencionó ppa:certbot/certbot no tiene la última versión de certbot.
El sitio web oficial de certbot proporciona todas las instrucciones relacionadas con certbot:
https://certbot.eff.org/all-instructions/
Debe seleccionar "Nginx en Ubuntu (otro)", lo que lo llevará a esta página:
https://certbot.eff.org/lets-encrypt/ubuntuother-nginx.html
Esta página le dice que ejecute estas declaraciones:
Paso 1: Instale certbot-auto:
wget https://dl.eff.org/certbot-auto sudo mv certbot-auto /usr/local/bin/certbot-auto sudo chown root /usr/local/bin/certbot-auto sudo chmod 0755 /usr/local/bin/certbot-autoPaso 2: configurar nginx:
sudo /usr/local/bin/certbot-auto --nginxEste paso le preguntará:
1: Attempt to reinstall this existing certificate 2: Renew & replace the cert (limit ~5 per 7 days)Aquí puede ingresar '1'
Luego pregunta:
Please choose whether or not to redirect HTTP traffic to HTTPS, removing HTTP access. - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 1: No redirect - Make no further changes to the webserver configuration. 2: Redirect - Make all requests redirect to secure HTTPS access. Choose this forPuede elegir cualquiera que sean sus requisitos.
Paso 3: configure un trabajo cron para que se renueve automáticamente:
echo "0 0,12 * * * root python -c 'import random; import time; time.sleep(random.random() * 3600)' && /usr/local/bin/certbot-auto renew" | sudo tee -a /etc/crontab > /dev/nullDescargo de responsabilidad: el método anterior funcionó para mí. YMMV!
Mencione en un comentario si esta solución funcionó para usted o no. También avísame si surge algo mejor. ¡Disfrutar!