Lets Encrypt 443 Verbindung geht nicht

Guten Morgen,

da ich seit Jahren gerne die Sterne beobachte und nun in einem, Dorf gezogen bin, wo die Lichtverschmutzung sehr gering ist, wollte ich in HA die Mondphasen integrieren, um mein Hobby besser nachzugehen.

Ich habe vor 1 Stunde Lunar Phase über HACS installiert und die Lunar Phase Card. Nach dem gewünschten Neustart kam ich nicht mehr aufs System. Per WinSCP hab ich es geschafft die Configuration.yaml anzupassen und die Cloudflare Verbindung sowie die Zertifikate (SSL) auszukommentieren.

Somit gelang ich wieder aufs System (per :8123) wo ich die neuen Integrationen entfernte. Danach hab ich die Cloudflare Verbindung in der yaml wieder “aktiviert” und neu gestartet. Keine Verbindung möglich. Ergo lag es nicht an der HACS Integration.

Ich hab es durch Probieren eingegrenzt. Es liegt an den Zertifikaten. Denn so bald ich die Zeilen auskommentiere kann ich wieder mein Cloudflare Tunnel nutzen.

Wenn ich nun Lets Encrypt starte, damit er mir die Zertifikate aktualisiert erhalte ich folgende Meldung

[08:43:23] INFO: Selected DNS Provider: dns-cloudflare

[08:43:23] INFO: Use propagation seconds: 60

[08:43:23] INFO: Use CloudFlare token

[08:43:23] INFO: Detecting existing certificate type for la**********.online

Saving debug log to /var/log/letsencrypt/letsencrypt.log

[08:43:25] INFO: Existing certificate using 'ecdsa' key type.

Saving debug log to /var/log/letsencrypt/letsencrypt.log

Certificate not yet due for renewal

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Certificate not yet due for renewal; no action taken.

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Wenn die Certs ja aktuell sind warum komm ich nicht aufs System über Https? Ich bin etwas überfragt. Habt ihr eventuell schon mal Erfahrung mit solch einen Fehler?
Vielen Dank für eure Zeit
Lazo

:crayon:by HarryP: Code-/Logzeilen formatiert (bitte immer in </> einbinden)

Du rufst lokal auch mit https:// und der IP Adresse auf?

Lokal rufe ich auch über https:\ipAdresse

Das wird natürlich eine Fehlermeldung produzieren, da das Zertifikat ganz sicher nicht auf eine IP-Adresse ausgestellt ist. Versuch mal ohne https also http://IP-Adresse:8123 auf HA zuzugreifen.

Richtig. Aber unverschlüsselt funktioniert die Verbindung mit angelegtem Zertifikat nicht mehr.

1 „Gefällt mir“

Tatsächlich hat das, vor dem Crash, funktioniert. Sowohl über IP wie aber auch über FQDN.

Da auf einmal mein HA in Recovery Modus gangen ist. Hab ich mein aktuellstes Backup ( 2 Monate alt) wiederhergestellt. Seitdem geht es wieder.