Диагностика Let's Encrypt — почему падает certbot
Онлайн-инструмент для разбора неудачного выпуска сертификата через Let's Encrypt и ACME. Certbot почти любую проблему показывает одной и той же строкой «authorization failed», из-за чего непонятно, дело в DNS, в закрытом порту, в перенаправлении, съедающем путь проверки, или в записи CAA, запрещающей центру выпуск. Здесь все три предпосылки проверяются снаружи вашей сети — так же, как это сделает удостоверяющий центр, — и причина называется конкретно.
Как пользоваться
То, что передаёте certbot в -d. Если выпуск падает на www.example.com — проверяйте именно его, а не голый домен: они могут вести себя по-разному.
HTTP-01, если не нужен wildcard и порт 80 открыт; иначе DNS-01.
Проблемы идут раньше наблюдений, самые серьёзные первыми. Всё помеченное как ошибка — причина, по которой выпуск не пройдёт прямо сейчас.
Результаты кэшируются ненадолго, поэтому повторная проверка после правки покажет новое состояние, а не прежнее.