ACME Zertifikate Upload zu TrueNAS Scale Server schlägt fehl

Started by defcon999, July 26, 2026, 11:06:42 AM

Previous topic - Next topic
Moin,

ich nutze das ACME-Plugin auf meiner aktuellen OPNSense (26.7) und habe heute meine Zertifikate erneuert. Leider schlägt der automatisierte Upload zu meinem TrueNAS Scale Server fehl, egal, welche der beiden verfügbaren Protokollversionen ich benutze. Das Log zeigt immer wieder diesen Fehler:

AcmeClient: AcmeClient: The shell command returned exit code '1': '/usr/local/sbin/acme.sh --deploy --syslog 6 --log-level 1 --server 'letsencrypt' --home '/var/etc/acme-client/home' --cert-home '/var/etc/acme-client/cert-home/6a06e07112d047.66690305' --certpath '/var/etc/acme-client/certs/6a06e07112d047.66690305/cert.pem' --keypath '/var/etc/acme-client/keys/6a06e07112d047.66690305/private.key' --capath '/var/etc/acme-client/certs/6a06e07112d047.66690305/chain.pem' --fullchainpath '/var/etc/acme-client/certs/6a06e07112d047.66690305/fullchain.pem' --domain '*.meinedomain.net' --deploy-hook truenas_ws --insecure'

Meine Fähigkeiten reichen bei Weitem nicht aus, mit dieser Fehlermeldung etwas anzufangen.

Ich habe das Zertikat nun händisch auf dem Server importiert, aber das ist nun mal nicht der Zweck einer Automation ;-)

Gibt's einen Workaround dafür oder ist der Fehler bekannt?

Beste Grüße - defcon999
** TrueNAS Scale 25.10 - VM  ** RTL8111/8168/8211/8411 PCI Express Gigabit Ethernet Controller

Besteht ein plausibler Grund, dass der ACME Client auf OPNsense das Zertifikat für das TrueNAS besorgen muss?

Die Verbindungen dahin gleich über einen Reverse-Proxy auf OPNsense laufen zu lassen, ist keine Option?

Quote from: defcon999 on July 26, 2026, 11:06:42 AMDas Log zeigt immer wieder diesen Fehler:
AcmeClient: AcmeClient: The shell command returned exit code '1'
Vielleicht bekommst du einen konkreteren Hinweis auf das Problem, wenn du den Log-Level des ACME Client erhöhst.

Quote from: defcon999 on July 26, 2026, 11:06:42 AMIch habe das Zertikat nun händisch auf dem Server importiert
D.h., das Zertifikat wird trotz des Fehler erneuert?

Quote from: viragomann on Today at 08:26:43 PMBesteht ein plausibler Grund, dass der ACME Client auf OPNsense das Zertifikat für das TrueNAS besorgen muss?

TruenNAS unterstützt nur DNS-Challenges und nur

- Cloudflare
- DigitalOcean
- Route53
- OVH

Gruß
Patrick
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)