Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problema con certificati ACME

    Scheduled Pinned Locked Moved Italiano
    16 Posts 3 Posters 1.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • kiokomanK
      kiokoman LAYER 8 @claudio.gallix
      last edited by

      @claudio-gallix
      forse intendevi certificati letsencrypt comunque,
      prova a cancellare e a re-importare i certificati, assicurati della scadenza, che il nome host/dominio dei pfsense remoti siano correttamente inseriti nel certificato, verifica che la data/ora nei pfsense remoti siano giusti

      ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
      Please do not use chat/PM to ask for help
      we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
      Don't forget to Upvote with the 👍 button for any post you find to be helpful.

      C 1 Reply Last reply Reply Quote 0
      • C
        claudio.gallix @kiokoman
        last edited by

        Si scusate...

        Da dove verifico che il nome host/dominio sia inserito correttamente nel certificato?
        Le date sono ok.

        1 Reply Last reply Reply Quote 0
        • C
          claudio.gallix
          last edited by

          Per quanto riguarda cancellare e rimettere i certificati ho provato già 3 o 4 volte.
          Tra l'altro mi ero registrato quando lo avevo fatto una volta a novembre in modo da avere un riscontro sui passaggi corretti in caso di necessità e i passaggi sono esattamente quelli.

          Unica cosa strana accadata a dicembre la macchina centrale era morta e l'avevamo restorata su nuovo hardware da un backup, ci potrebbe essere qualche pezzo che si è perso per strada da verificare?

          kiokomanK 1 Reply Last reply Reply Quote 0
          • kiokomanK
            kiokoman LAYER 8 @claudio.gallix
            last edited by kiokoman

            @claudio-gallix
            può essere che hai perso per strada qualcosa se il backup non era aggiornato, devi verificare la configurazione di acme sotto Services / Acme / Certificate options: Edit deve esserci anche il nome delle altre macchine

            ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
            Please do not use chat/PM to ask for help
            we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
            Don't forget to Upvote with the 👍 button for any post you find to be helpful.

            C 1 Reply Last reply Reply Quote 0
            • C
              claudio.gallix @kiokoman
              last edited by

              @kiokoman a occhio c'è tutto...

              Mi dice anche quando son stati rinnovati l'ultima volta ecc.

              Ma sulle sedi esterne non vanno...mentre sulla sede centrale si.

              C 1 Reply Last reply Reply Quote 0
              • C
                claudio.gallix @claudio.gallix
                last edited by

                Se volessi rifarli da zero esiste una qualche guida in merito?

                fabio.viganoF C 2 Replies Last reply Reply Quote 0
                • fabio.viganoF
                  fabio.vigano @claudio.gallix
                  last edited by

                  @claudio-gallix, ma sei sicuro che il problema siano i certificati? Qual'é l'errore esatto che riscontri? Prova a postare uno screenshot
                  Ciao Fabio

                  ===============================
                  pfSenseItaly.com
                  La risorsa italiana per pfSense

                  Se il post o la risposta ti sono stati utili clicca su 👍

                  1 Reply Last reply Reply Quote 0
                  • C
                    claudio.gallix @claudio.gallix
                    last edited by

                    e niente praticamente dalla rete della sede centrale se aprono un browser web gli apre correttamente la pagina del captive portal, dalle sedi esterne invece puntano correttamente all'indirizzo della pagina del captive portal ma la pagina non viene aperta dai vari browser perchè non è riconosciuta come sicura.
                    L'unico che ti lascia procedere è edge che dicendogli avanzate- > continua sul sito non sicuro
                    apre la pagina.

                    kiokomanK 1 Reply Last reply Reply Quote 0
                    • kiokomanK
                      kiokoman LAYER 8 @claudio.gallix
                      last edited by

                      @claudio-gallix
                      riesci a fare uno screenshot di cosa ti dice ? i codici di errore e la dicitura esatta sono importanti

                      ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                      Please do not use chat/PM to ask for help
                      we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                      Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                      1 Reply Last reply Reply Quote 0
                      • C
                        claudio.gallix
                        last edited by

                        Cattura.JPG

                        Cattura.JPG

                        Cattura.JPG

                        Cattura.JPG

                        kiokomanK 1 Reply Last reply Reply Quote 0
                        • kiokomanK
                          kiokoman LAYER 8 @claudio.gallix
                          last edited by kiokoman

                          @claudio-gallix
                          forse non hai importato il CAs (Certificate Authority) oltre al certificato?

                          ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                          Please do not use chat/PM to ask for help
                          we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                          Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                          C 2 Replies Last reply Reply Quote 0
                          • C
                            claudio.gallix @kiokoman
                            last edited by

                            @kiokoman non credo, io quando importo il certificato faccio due operazioni.
                            prima me li scarico dalla sede centrale facendo click sulla chiave e su quella specie di coccarda.

                            Cattura.PNG

                            Poi li apro come file di testo e sulle sedi esterne li importo con copia incolla...come nell'immagine sotto.

                            Ho sempre fatto così e ha sempre funzionato tutto...fino alla scadenza di dicembre che ho rinnovato i primi giorni di gennaio.

                            Cattura.PNG

                            1 Reply Last reply Reply Quote 0
                            • C
                              claudio.gallix @kiokoman
                              last edited by

                              @kiokoman il CAs l'ho verificato ora è identico su tutte le sedi e valido fino al 2025...

                              kiokomanK 1 Reply Last reply Reply Quote 0
                              • kiokomanK
                                kiokoman LAYER 8 @claudio.gallix
                                last edited by

                                @claudio-gallix
                                sul captive portal sotto https
                                SSL/TLS Certificate
                                hai selezionato il certificato giusto?

                                ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                                Please do not use chat/PM to ask for help
                                we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                                Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                                C 1 Reply Last reply Reply Quote 0
                                • C
                                  claudio.gallix @kiokoman
                                  last edited by

                                  @kiokoman yes Cattura.PNG

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.