Не удалось продлить срок действия SSL-сертификата


КРИТИЧНОСТЬ: средняя.

ОПИСАНИЕ: не сработало автообновления SSL-сертификата.За 15 дней до окончания срока действия SSL-сертификата запускается его авто обновление.

ПОСЛЕДСТВИЯ: камеры с этого сервера перестанут быть доступным для просмотра в личном кабинете, если SSL-сертификат сервера истечёт.

Причина: недоступен порт

Автоматическое продление SSL-сертификата могло не отработать из-за недоступности порта 80 сервера извне.

Решение проблемы

Для обновления или установки SSL-сертификата требуется доступное разрешённое входящее подключение на порт 80 сервера.

  • Если используется роутер: прямой проброс порта external_ip:80 → server_local_ip:80.
  • Если используется межсетевой экран: правило для входящего подключения на порт 80 сервера с MainStreamer.

для проверки доступности порта 80 выполните на сервере команду

sudo nc -l 80

На одном из интернет-сервисов по проверке доступности портов, например 2ip, REG.ru или PortScanner, сделайте запрос к своему серверу: введите свой хост и порт 80.

  • Если проверка не проходит, то проблема может быть в некорректном пробросе на роутере, правиле в межсетевом экране или в провайдере, который блокирует порт 80 на вашем IP-адресе
  • Если проверка на сервисе проходит, но команда nc -l 80 продолжает выполняться в терминале, то это значит, что на этом IP-адресе внешний порт 80 занят каким-то другим локальным приложением, например сайтом или web-панелью роутера
  • Если на сервисе проверка прошла успешно и команда nc -l 80 прекратила выполнятся, то порт 80 доступен и обновление SSL-сертификата технически возможно

В этом случае нужно обраться в техническую поддержку.