3CX Notification: SSL Certificate Renewal Failed

itquadrat

Bronze Partner
Basic Certified
Mitglied seit
12. Juli 2021
Beiträge
14
Hallo,

ich habe bei einer schon länger bestehenden 3CX Installation das Problem, dass das Letsencrypt SSL Zertifikat nicht verlängert werden kann.

The SSL Certificate renewal for xxxxxx.3cx.wien failed - Error:

IpUpdater.FqdnGenerationException: Error creating FQDN: LetsEncrypt failed to validate domain. Please try again in 5 minutes.

at PostInstall.CertificateGenerator.ProcessCertificatesDirectory(String directory, Boolean temporaryCertificateGenerated, Int32 regenerateNotSelfSignedCertificatesFrom, Int32 regenerateNotSelfSignedCertificatesTo, CloudServerStatus statuses, Int32 regenerateCertificateExiredInDays, String appBin, UInt16 sipPort, UInt16 tunnelPort, Nullable`1 httpPort, Nullable`1 httpsPort, Boolean isPassiveFailoverMode, Boolean enableDnsHelper)

at PostInstall.CertificateGenerator.RenewCertificates(String appBin, String nginxConfigFolder, String configurationPath)

A communication error occurred between the DNS Servers and LetsEncrypt. This rarely happens and is usually resolved on the second attempt. 3CX will try again.

DNS funktioniert sowohl. Der FQDN kann auch aufgelöst werden. Die 3CX Instanz ist von außen erreichbar.

Die Instanz war bis vor kurzem noch V 16.0 und wurde gestern auf die letzte Version von V18 hochgehoben. Das Problem besteht allerdings heute leider immer noch. Das Zertifikat ist bereits seit mehr als 14 Tagen abgelaufen.

Wir hatten mit dem .wien FQDN schon öfter Problem. Evtl. ist es auch wieder ein Problem auf 3CX Seite?

Was kann ich tun?

Bin über jeden Hinweis dankbar.

beste Grüße,
michael
 
root@3CX:~# su phonesystem
$ /usr/lib/3cxpbx/PbxConfigTool -renew-certificates


_____ _______ __
|__ // ____/ |/ /
/_ </ / | /
___/ / /___ / |
/____/\____//_/|_|

Welcome to the 3CX Configuration Tool
Help https://www.3cx.com/docs/manual/

$ exit
root@3CX:~# service nginx restart

Weiterhin Fehler: NET::ERR_CERT_DATE_INVALID im Browser. (mit verschiedenen Browsern getestet).
 
Kannst du mir dein FQDN per privater Nachricht schicken, damit ich mir das Problem ansehen kann?
 
Ich weiss nicht ob ihr etwas gemacht habt, jedenfalls wurde das Zertifikat heute Nacht erfolgreich verlängert.
 
  • Like
Reaktionen: AristotelisK_3CX
Super, habe ich gerade kontrolliert.
 
Wir haben bei drei Anlagen exakt das gleiche Problem.
Was wurde getan, dass der Fehler nun weg ist?
 
@s.hoerr@network-partners.
Gibt es bei euch bereits eine Lösung?
Wir haben das Problem ebenfalls bei einer Anlage, noch ist der Zertifikat gültig, aber die Verlängerung funktioniert auch über den manuellen Weg nicht mehr. DNS Auflösung funktioniert bei uns ohne Probleme.
 
Bei mir wurde das Zertifikat auch nach einigen Tagen in der Nacht erfolgreich verlängert. Ohne mein Zutun.
 
Hallo,

gab es hier nun eine generelle Lösung.
Aktuell hab ich das Problem bei einer Anlage das, dass Zertifikat am 19.01. nicht erneuert werden konnte.
Habe auch schon IPv6 deaktiviert, DNS von google genommen.
Ohne erfolg.

Ansonsten die Befehle bringen auch bei mir keinen Fehler:

root@voice:~# su phonesystem
$ /usr/lib/3cxpbx/PbxConfigTool -renew-certificates


_____ _______ __
|__ // ____/ |/ /
/_ </ / | /
___/ / /___ / |
/____/\____//_/|_|

Welcome to the 3CX Configuration Tool
Help https://www.3cx.com/docs/manual/

$ exit
Sie haben neue Post in /var/mail/root.
root@voice:~# service nginx restart



Gruss
Martin
 
Läuft der Firewallcheck durch?
 
Ja läuft ohne Probleme durch.
 
Hab gestern noch die BETA installiert inkl. der 2 RC.
Die Nacht ist es verlängert wurden....
Das SSL-Zertifikat für Ihre 3CX-Telefonanlage auf XXXX.my3cx.de wurde automatisch für die nächsten 90 Tage verlängert.
Ihr 3CX-Webserver ist nun geschützt. Sämtlicher über die 3CX-Anlage laufender Webtraffic ist verschlüsselt.
 
  • Like
Reaktionen: bitn2
Auf welcher Version warst du denn vorher?
 
aktuellste Stable, konkrete Version müsste ich jetzt im Backup schauen. Die 3CX macht aber eigentlich jeden Freitag morgen Updates.
Zur Info Reboot des Servers tage zuvor hatte auch keine Besserung gebracht.
 
Ok, dann sollte das nicht das Problem gewesen sein. Gut das es nun geklappt hat.
 

Statistik des Forums

Themen
44.414
Beiträge
232.720
Mitglieder
78.330
Neuestes Mitglied
uvitas