Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

TaskScheduler에 등록된 wacs.exe의 Let's Encrypt 인증서 업데이트 문제

며칠 전에 let's encrypt로부터 "www.sysnet.pe.kr" 인증서에 대한 만료 메일을 받았습니다. 실제로 확인을 해보니, 더 이상 인증서가 업데이트되지 않고 있어서 7월 27일에 만료가 된다고 나옵니다.

다행히 지난 글에 정리해 둔 내용이 있어서 확인해 보면,

"Let's Encrypt"에서 제공하는 무료 SSL 인증서를 IIS에 적용하는 방법 (2)
; https://www.sysnet.pe.kr/2/0/11483

Task Scheduler의 "win-acme renew (acme-v02.api.letsencrypt.org)" 작업이 갱신을 담당하는 프로세스군요. ^^ 그런데 이상한 건, 정상적으로 작업을 완료했다는 기록만 나오고, 실제로는 인증서가 업데이트되지 않았습니다.

더욱 이상한 건, 해당 작업에 등록된 Action을 명령행에서 직접 실행하면 실제로 다음과 같이 정상적인 출력을 하고,

C:\lets_enc> C:\lets_enc\wacs.exe --renew --baseuri "https://acme-v02.api.letsencrypt.org/"

 A simple Windows ACMEv2 client (WACS)
 Software version 2.1.8.838 (RELEASE, PLUGGABLE)
 ACME server https://acme-v02.api.letsencrypt.org/
 IIS version 10.0
 Running with administrator credentials
 Scheduled task looks healthy
 Please report issues at https://github.com/win-acme/win-acme

 Renewing certificate for [Manual] www.sysnet.pe.kr
 Authorize identifier www.sysnet.pe.kr
 Authorizing www.sysnet.pe.kr using http-01 validation (SelfHosting)
 Authorization result: valid
 Requesting certificate [Manual] www.sysnet.pe.kr
 Store with CertificateStore...
 Installing certificate in the certificate store
 Adding certificate [Manual] www.sysnet.pe.kr @ 2021/7/11 15:49:41 to store WebHosting
 Installing with IIS...
 Updating existing https binding :443 (flags: 0)
 Committing 1 https binding changes to IIS
 Uninstalling certificate from the certificate store
 Removing certificate [Manual] www.sysnet.pe.kr @ 2021/4/28 9:00:49 from store WebHosting
 Next renewal scheduled at 2021/9/4 15:49:23
 Renewal for [Manual] www.sysnet.pe.kr succeeded

인증서 관리자에 가보면 인증서까지 업데이트되었습니다. ^^; (음... Task Scheduler를 믿지 말라는 것인지...?)




일단, 엎어진 김에 쉬어 간다고 이참에 win-acme도 (기존 버전이 2.1.8.838) 새롭게 github로부터,

win-acme/win-acme
; https://github.com/win-acme/win-acme/releases

최신 버전인 "win-acme.v2.1.18.1119.x64.pluggable.zip" 파일을 다운로드해 기존 폴더에 덮어썼습니다. 그리고 혹시 모르니, 위의 메시지에 따라 9월 4일 이후에 정상적으로 인증서가 갱신되는지 다시 확인을 해야겠습니다. ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/11/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 31  32  33  34  35  36  37  38  39  40  41  42  43  [44]  45  ...
NoWriterDateCnt.TitleFile(s)
12533정성태2/8/20219417개발 환경 구성: 539. Wireshark + C/C++로 확인하는 TCP 연결에서의 shutdown 동작파일 다운로드1
12532정성태2/6/20219909개발 환경 구성: 538. Wireshark + C#으로 확인하는 ReceiveBufferSize(SO_RCVBUF), SendBufferSize(SO_SNDBUF) [3]
12531정성태2/5/20218929개발 환경 구성: 537. Wireshark + C#으로 확인하는 PSH flag와 Nagle 알고리듬파일 다운로드1
12530정성태2/4/202113099개발 환경 구성: 536. Wireshark + C#으로 확인하는 TCP 통신의 Receive Window
12529정성태2/4/202110183개발 환경 구성: 535. Wireshark + C#으로 확인하는 TCP 통신의 MIN RTO [1]
12528정성태2/1/20219586개발 환경 구성: 534. Wireshark + C#으로 확인하는 TCP 통신의 MSS(Maximum Segment Size) - 윈도우 환경
12527정성태2/1/20219795개발 환경 구성: 533. Wireshark + C#으로 확인하는 TCP 통신의 MSS(Maximum Segment Size) - 리눅스 환경파일 다운로드1
12526정성태2/1/20217663개발 환경 구성: 532. Azure Devops의 파이프라인 빌드 시 snk 파일 다루는 방법 - Secure file
12525정성태2/1/20217369개발 환경 구성: 531. Azure Devops - 파이프라인 실행 시 빌드 이벤트를 생략하는 방법
12524정성태1/31/20218475개발 환경 구성: 530. 기존 github 프로젝트를 Azure Devops의 빌드 Pipeline에 연결하는 방법 [1]
12523정성태1/31/20218516개발 환경 구성: 529. 기존 github 프로젝트를 Azure Devops의 Board에 연결하는 방법
12522정성태1/31/202110013개발 환경 구성: 528. 오라클 클라우드의 리눅스 VM - 9000 MTU Jumbo Frame 테스트
12521정성태1/31/20219984개발 환경 구성: 527. 이더넷(Ethernet) 환경의 TCP 통신에서 MSS(Maximum Segment Size) 확인 [1]
12520정성태1/30/20218494개발 환경 구성: 526. 오라클 클라우드의 VM에 ping ICMP 여는 방법
12519정성태1/30/20217578개발 환경 구성: 525. 오라클 클라우드의 VM을 외부에서 접근하기 위해 포트 여는 방법
12518정성태1/30/202125009Linux: 37. Ubuntu에 Wireshark 설치 [2]
12517정성태1/30/202112657Linux: 36. 윈도우 클라이언트에서 X2Go를 이용한 원격 리눅스의 GUI 접속 - 우분투 20.04
12516정성태1/29/20219314Windows: 188. Windows - TCP default template 설정 방법
12515정성태1/28/202110529웹: 41. Microsoft Edge - localhost에 대해 http 접근 시 무조건 https로 바뀌는 문제 [3]
12514정성태1/28/202110794.NET Framework: 1021. C# - 일렉트론 닷넷(Electron.NET) 소개 [1]파일 다운로드1
12513정성태1/28/20218841오류 유형: 698. electronize - User Profile 디렉터리에 공백 문자가 있는 경우 빌드가 실패하는 문제 [1]
12512정성태1/28/20218626오류 유형: 697. The program can't start because VCRUNTIME140.dll is missing from your computer. Try reinstalling the program to fix this problem.
12511정성태1/27/20218354Windows: 187. Windows - 도스 시절의 8.3 경로를 알아내는 방법
12510정성태1/27/20218739.NET Framework: 1020. .NET Core Kestrel 호스팅 - Razor 지원 추가 [1]파일 다운로드1
12509정성태1/27/20219678개발 환경 구성: 524. Jupyter Notebook에서 C#(F#, PowerShell) 언어 사용을 위한 환경 구성 [3]
12508정성태1/27/20218290개발 환경 구성: 523. Jupyter Notebook - Slide 플레이 버튼이 없는 경우
... 31  32  33  34  35  36  37  38  39  40  41  42  43  [44]  45  ...