群晖acme.sh证书自动更新失败
年初参照站内文章部署acme.sh镜像,并设置定时任务后,一切安好。
结果昨天外网访问时发现证书过期。查看定时脚本的日志,发现有两个报错,记录下调查结果及解决办法。如果你的证书定时更新任务也没能顺利更新,可以看下是否有同样报错,未能解决的话可以去github搜索是否有同样issue。
issue链接
官方wiki链接
日志路径:
log.txt是定时任务日志,acme.sh.log是详细日志失败日志分析:
1. DNSSEC: DNSKEY Missing
对应日志:
Invalid status, xxxxxx:Verify error detail:DNS problem: looking up TXT for _acme-challenge.xxxxxx: DNSSEC: DNSKEY Missing
原因:Let's Encrypt调查中,怀疑是.top提供商的问题,针对该问题的官方讨论如下,暂无解决方案。

2. Unable to find certificate: "" and is not set
对应日志:

原因:SYNO_Certificate变量值与群晖默认证书的描述不一致
解决方法1:如果按照站内教程设置过变量SYNO_Certificate="",则将群晖内默认证书的描述改为""。或者根据日志内escaped_certificate的值修改为对应描述(注意不要把转义带进去)

解决方法2: 如果不想给证书写描述,则可以将容器设置里的变量SYNO_Certificate删掉,并将域名配置文件内的SAVED_SYNO_CERTIFICATE设置为''。

域名配置文件路径为:/docker/acme/xxxx_ecc/xxxx.conf

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

居橘先生
校验提示文案
小名就叫絮叨
我是群晖里装的lucky大吉,这个怎么操作呢?有教程吗大佬
校验提示文案
felixmmy
[Mon Jul 15 13:56:44 CST 2024] Logging into 192.168.50.15:5000...
[Mon Jul 15 13:56:48 CST 2024] Failed to authenticate with a non-existent or disabled account, or the account password is incorrect or has expired.
神奇的是,当我把旧证书清空后,遇到了你说的问题,然后我通过改描述成功了,但是继续自动更新,又是Failed to authenticate with a non-existent or disabled account, or the account password is incorrect or has expired.
不知道为啥
校验提示文案
biu_普
校验提示文案
楊先生你好嗎
校验提示文案
cx147
校验提示文案
可乐加冰7
校验提示文案
可乐加冰7
校验提示文案
felixmmy
[Mon Jul 15 13:56:44 CST 2024] Logging into 192.168.50.15:5000...
[Mon Jul 15 13:56:48 CST 2024] Failed to authenticate with a non-existent or disabled account, or the account password is incorrect or has expired.
神奇的是,当我把旧证书清空后,遇到了你说的问题,然后我通过改描述成功了,但是继续自动更新,又是Failed to authenticate with a non-existent or disabled account, or the account password is incorrect or has expired.
不知道为啥
校验提示文案
居橘先生
校验提示文案
cx147
校验提示文案
楊先生你好嗎
校验提示文案
小名就叫絮叨
我是群晖里装的lucky大吉,这个怎么操作呢?有教程吗大佬
校验提示文案
biu_普
校验提示文案