Certbot ile Let's Encrypt sertifikası alırken karşılaşılan "Connection refused during DCV" (alan adı doğrulaması sırasında bağlantı reddedildi) hatası, ACME doğrulama sunucusunun sizin sunucunuza ulaşamadığını gösterir. HTTP-01 doğrulamasında Let's Encrypt, http://alanadi/.well-known/acme-challenge/ altındaki doğrulama dosyasını 80. porttan okumaya çalışır; bu istek reddedilirse doğrulama başarısız olur.
En Sık Nedenler
- 80. port kapalı: Güvenlik duvarı ya da hosting, HTTP (port 80) trafiğini engelliyordur. ACME doğrulaması bu portu kullanır.
- DNS yanlış: Alan adının A kaydı bu sunucuya işaret etmiyordur.
- Web sunucusu çalışmıyor: Nginx/Apache kapalıdır ya da
.well-known/acme-challengeyolunu sunmuyordur. - Yanlış webroot:
--webrootile verilen dizin sitenin gerçek kök dizini değildir. - CDN/proxy araya giriyor: Cloudflare gibi bir servis veya ters proxy isteği kesiyordur.
- NAT/port yönlendirme: Sunucu NAT arkasındadır ve 80. port yönlendirilmemiştir.
Çözüm Adımları
- 80. portu açın:
Hosting güvenlik duvarında da HTTP'nin açık olduğundan emin olun.sudo ufw allow 80/tcp - DNS'i doğrulayın:
Dönen IP, sunucunuzun IP'siyle aynı olmalıdır.dig +short A alanadi.com - Doğru yöntemi seçin: Web sunucusu çalışıyorsa doğru webroot ile deneyin; değilse standalone modda çalıştırın (bu sırada 80'i kullanan servisi durdurun):
sudo certbot certonly --standalone -d alanadi.com - Challenge yolunu test edin: Doğrulama dizinine erişilebildiğini tarayıcıdan kontrol edin.
- CDN/proxy'yi geçici kapatın veya HTTP-01 yerine DNS-01 doğrulamasına geçin.
İpucu: Otomatik yenilemede sürekli sorun yaşıyorsanız, garanti ve destek içeren ücretli bir sertifikayı değerlendirebilirsiniz. Seçenekler için SSL sertifikaları sayfamıza bakın; diğer doğrulama sorunları için Bilgi Bankamızdan yararlanın.