[GH-ISSUE #391] 到期SSL证书重复申请 | SSL certificate repeat application in beta.23 #3328

Closed
opened 2026-02-28 11:55:35 +03:00 by kerem · 10 comments
Owner

Originally created by @kekylin on GitHub (May 12, 2024).
Original GitHub issue: https://github.com/0xJacky/nginx-ui/issues/391

我通过Nginx-UI申请了一张泛域名证书,在站点管理添加了两个站点反向代理,使用的是Nginx-UI申请的泛域名证书。在泛域名证书到达七天期限时,出现了三次证书更新通知。
在站点配置均有下面配置:
location /.well-known/acme-challenge { proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $remote_addr:$remote_port; proxy_pass http://127.0.0.1:9180;
在偏好设置——证书续期间隔设置为7天。
疑是两个站点配置和系统设置共触发了三次证书更新申请,是否应该为系统申请一次即可,站点配置套用泛域名证书的。
QQ截图20240512212911
QQ截图20240512212945
QQ截图20240512212958
QQ截图20240512214115

Originally created by @kekylin on GitHub (May 12, 2024). Original GitHub issue: https://github.com/0xJacky/nginx-ui/issues/391 我通过Nginx-UI申请了一张泛域名证书,在站点管理添加了两个站点反向代理,使用的是Nginx-UI申请的泛域名证书。在泛域名证书到达七天期限时,出现了三次证书更新通知。 在站点配置均有下面配置: ` location /.well-known/acme-challenge { proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $remote_addr:$remote_port; proxy_pass http://127.0.0.1:9180;` 在偏好设置——证书续期间隔设置为7天。 疑是两个站点配置和系统设置共触发了三次证书更新申请,是否应该为系统申请一次即可,站点配置套用泛域名证书的。 ![QQ截图20240512212911](https://github.com/0xJacky/nginx-ui/assets/65521882/6e3a7d65-3fe5-4821-82fc-67ebbf83e948) ![QQ截图20240512212945](https://github.com/0xJacky/nginx-ui/assets/65521882/ae031af8-9f35-4959-8143-4103edc111d3) ![QQ截图20240512212958](https://github.com/0xJacky/nginx-ui/assets/65521882/f5a990de-0b34-4a10-ad73-7b3d41022b30) ![QQ截图20240512214115](https://github.com/0xJacky/nginx-ui/assets/65521882/20ca7597-d9e1-4a87-944d-5bf78c482dfe)
kerem 2026-02-28 11:55:35 +03:00
  • closed this issue
  • added the
    bug
    label
Author
Owner

@kekylin commented on GitHub (May 12, 2024):

目前还不影响正常使用,只是报告一下问题。刚刚又有一条证书更新记录生成,看了一下记录,发现间隔半个小时会触发一次。
image

<!-- gh-comment-id:2106260515 --> @kekylin commented on GitHub (May 12, 2024): 目前还不影响正常使用,只是报告一下问题。刚刚又有一条证书更新记录生成,看了一下记录,发现间隔半个小时会触发一次。 ![image](https://github.com/0xJacky/nginx-ui/assets/65521882/1239018f-3f79-44c0-8f21-e7218d7d1fb4)
Author
Owner

@0xJacky commented on GitHub (May 12, 2024):

是的,是这个问题,必须要重新签发

<!-- gh-comment-id:2106261010 --> @0xJacky commented on GitHub (May 12, 2024): 是的,是这个问题,必须要重新签发
Author
Owner

@0xJacky commented on GitHub (May 12, 2024):

或者手动更新证书路径,也是 ok 的

<!-- gh-comment-id:2106261140 --> @0xJacky commented on GitHub (May 12, 2024): 或者手动更新证书路径,也是 ok 的
Author
Owner

@0xJacky commented on GitHub (May 12, 2024):

最好是尽快更新或者重新签发,不然等会又触发限流了😂

<!-- gh-comment-id:2106261306 --> @0xJacky commented on GitHub (May 12, 2024): 最好是尽快更新或者重新签发,不然等会又触发限流了😂
Author
Owner

@kekylin commented on GitHub (May 12, 2024):

已经删了重新签发。

<!-- gh-comment-id:2106261889 --> @kekylin commented on GitHub (May 12, 2024): 已经删了重新签发。
Author
Owner

@leic4u commented on GitHub (May 19, 2024):

我的从 5 月 8 号开始就每半小时签发一次,刷了 2700 条的通知,但是因为通知仅限面板查看(顺便请求一下将通知发送到 Telegram bot 的功能),没登录就没发现,刚刚登面板瞅两眼才发现。

现在已经被限流了,没法删了立即重新签发,想停一下续签,结果没找到暂停续签的功能。

我现在是不是只能删掉证书裸奔一周,或者删掉证书再把所有证书文件手动上传配一遍?😂

<!-- gh-comment-id:2119269480 --> @leic4u commented on GitHub (May 19, 2024): 我的从 5 月 8 号开始就每半小时签发一次,刷了 2700 条的通知,但是因为通知仅限面板查看(顺便请求一下将通知发送到 Telegram bot 的功能),没登录就没发现,刚刚登面板瞅两眼才发现。 现在已经被限流了,没法删了立即重新签发,想停一下续签,结果没找到暂停续签的功能。 我现在是不是只能删掉证书裸奔一周,或者删掉证书再把所有证书文件手动上传配一遍?😂
Author
Owner

@0xJacky commented on GitHub (May 19, 2024):

我的从 5 月 8 号开始就每半小时签发一次,刷了 2700 条的通知,但是因为通知仅限面板查看(顺便请求一下将通知发送到 Telegram bot 的功能),没登录就没发现,刚刚登面板瞅两眼才发现。

现在已经被限流了,没法删了立即重新签发,想停一下续签,结果没找到暂停续签的功能。

我现在是不是只能删掉证书裸奔一周,或者删掉证书再把所有证书文件手动上传配一遍?😂

不用,签证书等十分钟就能签,用的接口不一样不会被限流。续期的话要等168h。

<!-- gh-comment-id:2119272909 --> @0xJacky commented on GitHub (May 19, 2024): > 我的从 5 月 8 号开始就每半小时签发一次,刷了 2700 条的通知,但是因为通知仅限面板查看(顺便请求一下将通知发送到 Telegram bot 的功能),没登录就没发现,刚刚登面板瞅两眼才发现。 > > 现在已经被限流了,没法删了立即重新签发,想停一下续签,结果没找到暂停续签的功能。 > > 我现在是不是只能删掉证书裸奔一周,或者删掉证书再把所有证书文件手动上传配一遍?😂 不用,签证书等十分钟就能签,用的接口不一样不会被限流。续期的话要等168h。
Author
Owner

@leic4u commented on GitHub (May 19, 2024):

不用,签证书等十分钟就能签,用的接口不一样不会被限流。续期的话要等168h。

试了下删掉证书重新签发,报错让我 retry after 2024-05-20T20:25:08Z 😂

我是不是可以用换成用 ZeroSSL 来重新签发来规避这个问题?

在 ACME 用户里面配置一个新的邮箱,把 CA Dir 填为 https://acme.zerossl.com/v2/DV90 就行吧?

我去试试。

<!-- gh-comment-id:2119276003 --> @leic4u commented on GitHub (May 19, 2024): > 不用,签证书等十分钟就能签,用的接口不一样不会被限流。续期的话要等168h。 试了下删掉证书重新签发,报错让我 `retry after 2024-05-20T20:25:08Z` 😂 我是不是可以用换成用 ZeroSSL 来重新签发来规避这个问题? 在 ACME 用户里面配置一个新的邮箱,把 CA Dir 填为 `https://acme.zerossl.com/v2/DV90` 就行吧? 我去试试。
Author
Owner

@0xJacky commented on GitHub (May 19, 2024):

不用,签证书等十分钟就能签,用的接口不一样不会被限流。续期的话要等168h。

试了下删掉证书重新签发,报错让我 retry after 2024-05-20T20:25:08Z 😂

我是不是可以用换成用 ZeroSSL 来重新签发来规避这个问题?

在 ACME 用户里面配置一个新的邮箱,把 CA Dir 填为 https://acme.zerossl.com/v2/DV90 就行吧?

我去试试。

zerossl 应该是不能用的,我之前有测试过,它跟 let's encrypted 的注册方式不太一样。不过理论上符合 RFC8555 的都能用。

<!-- gh-comment-id:2119277492 --> @0xJacky commented on GitHub (May 19, 2024): > > 不用,签证书等十分钟就能签,用的接口不一样不会被限流。续期的话要等168h。 > > 试了下删掉证书重新签发,报错让我 `retry after 2024-05-20T20:25:08Z` 😂 > > 我是不是可以用换成用 ZeroSSL 来重新签发来规避这个问题? > > 在 ACME 用户里面配置一个新的邮箱,把 CA Dir 填为 `https://acme.zerossl.com/v2/DV90` 就行吧? > > 我去试试。 zerossl 应该是不能用的,我之前有测试过,它跟 let's encrypted 的注册方式不太一样。不过理论上符合 [RFC8555](https://www.rfc-editor.org/rfc/rfc8555.html) 的都能用。
Author
Owner

@0xJacky commented on GitHub (May 21, 2024):

Resolved in v2.0.0-beta.24.

<!-- gh-comment-id:2121823162 --> @0xJacky commented on GitHub (May 21, 2024): Resolved in v2.0.0-beta.24.
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
starred/nginx-ui#3328
No description provided.