/srv/irclogs.ubuntu.com/2019/01/27/#ubuntu-si.txt

=== napsy is now known as Guest1880
=== sasa84_ is now known as sasa84
Matthaiidioterna, tukaj?21:03
idioternaja21:03
idioternaMatthai: povej21:03
Matthaizdajle sme probal LetsEncrypt certe renewat, pa javi21:04
MatthaiFailed authorization procedure. telefoncek.si (http-01): urn:ietf:params:acme:error:dns :: DNS problem: SERVFAIL looking up CAA for telefoncek.si21:04
Matthaikot da je nekaj z DNS-i narobe...21:04
idioternamoment21:04
idioternatakoj preverim21:04
idioternahm nobenih errorjev nimam v nobenem logu21:05
Matthaihmm, kakšna ideja kaj bi potem tole pomenilo?21:06
Matthaiah... sem dal še enkrat, pa je šlo skozi21:07
idioternaMatthai: caa record proba lookupat pa namesto recorda oz. nxdomain (pricakovano) dobi servfail21:07
idioternaok21:07
idioternaker pri meni ni tezav, mogoce majo pri njih kaksen maintenance21:07
idioternapa je bil kaksen njihov dns resolver down21:08
Matthaija, možno21:08
Matthaisem moral nadgraditi, ker bodo upokojili TLS-SNI-01 domain validation21:09
idioternahm?21:09
idioternato je ze eno leto deprecated?21:09
MatthaiTLS-SNI-01 validation is reaching end-of-life and will stop working on **February 13th, 2019.**21:09
Matthaihttps://community.letsencrypt.org/t/february-13-2019-end-of-life-for-all-tls-sni-01-validation-support/7420921:09
linkdoggo^ February 13, 2019: End-of-Life for All TLS-SNI-01 Validation Support - API Announcements - Let's Encrypt Community Support https://tinyurl.com/y8ornfvy ^21:09
idioternamhm21:10
idioternaMatthai: a gres na http, al gres na dns?21:11
idioternak ce bi sel na dns, potem si morava kljuce izmenjat21:11
MatthaiPerforming the following challenges:21:12
Matthaihttp-01 challenge for www.telefoncek.si21:12
Matthaihttp-01 challenge for telefoncek.si21:12
Matthaitole mi je napisal21:12
MatthaiV bistvu tegale ne poznam prav dobro, ampak če prav razumem, imaš ti DNSSEC implementiran?21:13
idioternaja lahko ti dodam ja21:15
idioterna.si zone je podpisan, pa DS recorde ti lahko dodam not za telefoncek.si21:15
idioternakljuce moras pa sam generirat21:16
idioternamislim, lahko ti jih tudi jaz, samo ce mene ugrabijo jih bom povedal :)21:16
Matthai:-)21:17
idioternabolje je, ce jih nimam21:17
Matthaia mi daš kakšen link, da si malo preberem o tem, kako to implementirat?21:17
Matthaiker s tem se še nisem ukvarjal21:17
Matthaipa vidim, da mi iz nekega razloga ne podpira TLS1.3,čeprv je vključen21:17
Matthaimoram enkrat pogledat v čem je finta21:17
idioternahttps://www.digitalocean.com/community/tutorials/how-to-setup-dnssec-on-an-authoritative-bind-dns-server--221:20
linkdoggo^ How To Setup DNSSEC on an Authoritative BIND DNS Server | DigitalOcean https://tinyurl.com/nbama42 ^21:20
idioternato je se najblizje21:20
idioternapomoje bom kar jaz napisal en decent tutorial21:20
Matthaiče rabiš pomoč, lahko skupaj... lahko še kako postavit decent HTTPS server dodava21:22
idioternajah, z manj odjemalci ko je kompatibilen, bolj je secure :)21:23
idioternatisti ssllabs test to super ponazori :)21:23
Matthaija21:23

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!