Firewall kann kein ACME Let's-Encyrpt Verlängerung des Zert. vornehmen,falsche TXT

Wie lautet der Name der Domain?

Wie lautet die Fehlernummer?

5 - DNS error

Wie lautet die Fehlermeldung?

DNS check error; check CNAME configuration: _acme-challenge.huebner-giessen.com → _acme-challenge.huebner-giessen.spdns.org and reachability of configured DNS servers ((null))

Was ist das Problem, auf das Sie stoßen?

Firewall kann keine eigene Verlängerung des Let’s-Encyrpt Zertifikat per http ACME R11 vornehmen

Welche Schritte haben Sie unternommen, um das Problem zu lösen?

Problem ist das die Firewall zwei andere Rückantworten erhält:
host -t txt _acme-challenge.our-domain.com
_acme-challenge.our-domain.com descriptive text “…”
_acme-challenge.our-domain.com descriptive text “…”

diese sind aber wohl von Cloudflare selbst die Let’s-Encyrpt Zertifikat Rückmeldungen.

Die Firewall bekommt nicht die Rückantwort von seiner eigenen Anfrage? und es darf eher nur eine Rückmeldung zurück kommen!

host -t txt _acme-challenge.our-domain.firewall-service.tld
_acme-challenge.our-domain.firewall-service.tld descriptive text “…”

Ein Ticket #01411820# haben wir schon erstellt, aber noch keine Antwort / noch keine Lösung erhalten.

Unklar ist wie die Firewall dies Durchführt. Ob http 80 weiterhin “benötigt” wird?!
Bei Cloudflare zu der Domain steht SSL/TLS zur Zeit auf Benutzerdefiniertes (*) Vollständig. End-to-End-Verschlüsselung aktivieren Verwenden Sie diesen Modus, wenn Ihr Ursprungsserver eine SSL-Zertifizierung unterstützt, aber kein gültiges, öffentlich vertrauenswürdiges Zertifikat verwendet.

Uns jetzt nicht klar ist welche Lösung / Vorgehen die bessere ist.

Welche Schritte sind erforderlich, um das Problem zu reproduzieren?

Wenn die Firewall erneut versucht das Let’s-Encyrpt Zertifikat zu erneuern.

Problem ist immer noch da:
Ticket #01411820#

Du hast aktuell den folgenden Eintrag konfiguriert:

_acme-challenge.huebner-giessen.com. 600 IN CNAME _acme-challenge.huebner-giessen.spdns.org.

Das Problem damit ist, dass dieser inkompatibel mit Cloudflare ist. Cloudflare benötigt den namen _acme-challenge um eigene Zertifikate auszustellen.

Falls es möglich ist, ein eigenes Zertifikat zu konfigurieren empfehle ich, ein Cloudflare Origin Certificate für die Firewall zu benutzen:

Wer das Problem auch hat mit einem kostenpflichtigen Plan:
Schreibt dem Support, es ist wichtig das sie wissen das es ein kostenpflichtiger Plan ist.
Wir mussten kein konto für den Support erstellen, dies wurde automatisch gemacht. Daher dachte Cloudflare wir wären ein kostenloser User und es wurde automatisch auf die Community verwiesen.
Dann wie oben beschrieben an den Support schicken und der Support ändert die Einträge.