<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Let‘s Encrypt &#8211; moneyslow.com</title>
	<atom:link href="https://moneyslow.com/tag/lets-encrypt/feed" rel="self" type="application/rss+xml" />
	<link>https://moneyslow.com</link>
	<description>making money with technology</description>
	<lastBuildDate>Wed, 05 Feb 2025 03:06:28 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7.5</generator>
	<item>
		<title>签署let&#039;s encrypt证书报错 code&quot;:9109,&quot;message&quot;:&quot;Max auth failures reached, please check your Authorization header</title>
		<link>https://moneyslow.com/%e7%ad%be%e7%bd%b2lets-encrypt%e8%af%81%e4%b9%a6%e6%8a%a5%e9%94%99-code9109messagemax-auth-failures-reached-please-check-your-authorization-header.html</link>
		
		<dc:creator><![CDATA[moneyslow]]></dc:creator>
		<pubDate>Wed, 05 Feb 2025 02:58:23 +0000</pubDate>
				<category><![CDATA[newest]]></category>
		<category><![CDATA[cloudflare]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[Let‘s Encrypt]]></category>
		<guid isPermaLink="false">https://moneyslow.com/?p=20040</guid>

					<description><![CDATA[一看到报错中包含Authorization，必定是认证错误，所以考虑是授权错误，此次签署证书是用的cloudflare 的token，顺思路想到是cf的认证不通过，手动执行认证token的命令： 是顺利通过的，没问题。 按照警察破案的思路，所以必须去案发现场看，登陆到cloudflare的token页面： https://dash.cloudflare.com/profile/api-tokens 立刻明白了，自己添加了Client IP Address Filtering ，新签署证书的Ip地址不在范围内。 这种低级错误很常见，比如你即使之前添加过IPv4地址，但是你服务器加了IPv6地址，你忘记了，系统会优先使用IPv6地址通信，所以就认证不过。 对于个人，在做好token保密的情况下，可以去掉 Client IP Address Filtering 的功能，没有必要。]]></description>
		
		
		
			</item>
		<item>
		<title>Let’s Encrypt 根证书（DST Root CA X3）2021年9月30日到期解决办法</title>
		<link>https://moneyslow.com/lets-encrypt-%e6%a0%b9%e8%af%81%e4%b9%a62021%e5%b9%b49%e6%9c%8830%e6%97%a5%e5%88%b0%e6%9c%9f%e8%a7%a3%e5%86%b3%e5%8a%9e%e6%b3%95.html</link>
		
		<dc:creator><![CDATA[moneyslow]]></dc:creator>
		<pubDate>Thu, 30 Sep 2021 23:48:32 +0000</pubDate>
				<category><![CDATA[newest]]></category>
		<category><![CDATA[Let‘s Encrypt]]></category>
		<guid isPermaLink="false">https://moneyslow.com/?p=14138</guid>

					<description><![CDATA[确保两件事：(1) API 的所有客户端都必须信任 ISRG Root X1（不仅仅是 DST Root CA X3），以及 (2) 如果您的 API 的客户端使用 OpenSSL，它们必须使用 1.1.0 或更高版本。在 OpenSSL 1.0.x 中，证书验证中的一个怪癖意味着，即使是信任 ISRG Root X1 的客户端，在提供我们默认推荐的与 Android 兼容的证书链时也会失败。]]></description>
		
		
		
			</item>
	</channel>
</rss>
