Rinnovo manuale certificato SSL di un dominio
Può succedere che il sistema automatico di rinnovo non sia in grado di rinnovare il certificato SSL del sito, per cui il sito viene contrassegnato come non sicuro dai browser.
Soluzione1
Accedere al pannello plesk del server dove gira il sito. (ad esempio https://192.168.1.10:8443
Accedere alla sezione Websites & Domains
Cliccare sul dominio che si intende rinnovare, (es. example.com)
Cliccare su SSL/TLS Certificates
Cliccare su Reissue Cartificates
Alla voce Entry-level protection cliccare su Get it free, poi ancora su Get it free
Dopo qualche secondo il certificato sarà rinnovato, ed il sistema tornerà alla pagina SSL/TLS Certificates mostrando una notifica di avvenuto rinnovo.
-------------------------------------------------------
Ci sono dei rari casi questo sistema potrebbe non funzionare a causa del nuovo protocollo di autenticazione di Let's encrypt. nel caso in cui la Soluzione 1 dovesse restituire un errore passare alla Soluzione 2
Soluzione 2
Questa procedura si applica quando la Soluzione 1 restituisce un errore di questo tipo:
______________________________
Error: Could not issue a Let's Encrypt SSL/TLS certificate for example.com.
Authorization for the domain failed.
Details Invalid response from https://acme-v02.api.letsencrypt.org/acme/authz/9_fD4pJYnd6o4DNUxbG0WNtYOOm-G6TeHcz8TN1K9f4. Details: Type: urn:ietf:params:acme:error:unauthorized
Status: 403
Detail: Incorrect TXT record "Rq5AN5tnNTHnUNfh2byBWzDZNePjIOcSJDMJYK0ku6A" found at _acme-challenge.example.com
____________________________
In questo caso bisogna accedere al pannello di controllo OVH inserendo le credenziali aziendali.
Cliccare sul pannello Web Cloud
Scorrere l'elenco dei domini e cliccare sul dominio oggetto dell'errore, per es. example.com
Cliccare su Zona DNS
Identificare il record TXT _acme-challenge.example.com
Cliccare sui 3 pallini e poi su modifica record
Nel campo valore inserire la stringa riportata nell'errore, nel caso di cui sopra bisogna inserire la stringa
Rq5AN5tnNTHnUNfh2byBWzDZNePjIOcSJDMJYK0ku6A
Priva delle virgolette ""
Cliccare su continua e poi su conferma.
Tornare al pannello plesk e ripetere i punti della Soluzione 1 che stavolta andrà a buon fine.