Moin,
ich nutze das ACME-Plugin auf meiner aktuellen OPNSense (26.7) und habe heute meine Zertifikate erneuert. Leider schlägt der automatisierte Upload zu meinem TrueNAS Scale Server fehl, egal, welche der beiden verfügbaren Protokollversionen ich benutze. Das Log zeigt immer wieder diesen Fehler:
AcmeClient: AcmeClient: The shell command returned exit code '1': '/usr/local/sbin/acme.sh --deploy --syslog 6 --log-level 1 --server 'letsencrypt' --home '/var/etc/acme-client/home' --cert-home '/var/etc/acme-client/cert-home/6a06e07112d047.66690305' --certpath '/var/etc/acme-client/certs/6a06e07112d047.66690305/cert.pem' --keypath '/var/etc/acme-client/keys/6a06e07112d047.66690305/private.key' --capath '/var/etc/acme-client/certs/6a06e07112d047.66690305/chain.pem' --fullchainpath '/var/etc/acme-client/certs/6a06e07112d047.66690305/fullchain.pem' --domain '*.meinedomain.net' --deploy-hook truenas_ws --insecure'
Meine Fähigkeiten reichen bei Weitem nicht aus, mit dieser Fehlermeldung etwas anzufangen.
Ich habe das Zertikat nun händisch auf dem Server importiert, aber das ist nun mal nicht der Zweck einer Automation ;-)
Gibt's einen Workaround dafür oder ist der Fehler bekannt?
Beste Grüße - defcon999
Besteht ein plausibler Grund, dass der ACME Client auf OPNsense das Zertifikat für das TrueNAS besorgen muss?
Die Verbindungen dahin gleich über einen Reverse-Proxy auf OPNsense laufen zu lassen, ist keine Option?
Quote from: defcon999 on July 26, 2026, 11:06:42 AMDas Log zeigt immer wieder diesen Fehler:
AcmeClient: AcmeClient: The shell command returned exit code '1'
Vielleicht bekommst du einen konkreteren Hinweis auf das Problem, wenn du den Log-Level des ACME Client erhöhst.
Quote from: defcon999 on July 26, 2026, 11:06:42 AMIch habe das Zertikat nun händisch auf dem Server importiert
D.h., das Zertifikat wird trotz des Fehler erneuert?
Quote from: viragomann on July 28, 2026, 08:26:43 PMBesteht ein plausibler Grund, dass der ACME Client auf OPNsense das Zertifikat für das TrueNAS besorgen muss?
TruenNAS unterstützt nur DNS-Challenges und nur
- Cloudflare
- DigitalOcean
- Route53
- OVH
Gruß
Patrick