Получил такую же ошибку.
Мои действия.
1. Настроил в сетевых все необходимое, включил НАТ, прописал имя домена, создал А запись в ДНС, резолв работает, порты 80, 443 прокинул. Извне с телефона проверил - работает. В Системных настройках включен «Редирект на HTTPS».
2. Установил модуль.
3. Захожу в модуль, тыкаю получить серт.
Ошибка как у топикстартера.
в консоли увидел путь, полез смотреть что там.
А там файлов нет account.key уровнем выше и getssl.cfg в папке с доменным именем.
4. Выключил опцию редиректа. Проверяю с другого устройства - все равно перекидывает на HTTPS.
5. Ладно, перегружаю серв, проверяю, все равно редиректит. Думаю чет фигня.
6. Ладно, галочка вроде как снята, дай все таки попробую получить серт…
Получил.
7. Залез проверить, что там с файлами в папке, сделал скрин.
8. Т.е. либо с редиректом косяк, либо с необходимостью перезагрузки.
Точнее уже не скажу…
Вот выхлоп с лога с успешным получением серта.
nslookup: read: Connection refused
nslookup: read: Connection refused
nslookup: write to '127.0.0.1': Connection refused
sip.mydomain.com: Certificate on remote domain does not match, ignoring remote certificate ( != sip.mydomain.com)
creating account key /storage/usbdisk1/mikopbx/custom_modules/ModuleGetSsl/db/getssl/account.key
creating key - /storage/usbdisk1/mikopbx/custom_modules/ModuleGetSsl/db/getssl/account.key
Generating RSA private key, 4096 bit long modulus (2 primes)
...........................++++
.........................................................................................++++
e is 65537 (0x010001)
creating key - /storage/usbdisk1/mikopbx/custom_modules/ModuleGetSsl/db/getssl/sip.mydomain.com/sip.mydomain.com.key
Generating RSA private key, 4096 bit long modulus (2 primes)
..........++++
.......++++
e is 65537 (0x010001)
creating domain csr - /storage/usbdisk1/mikopbx/custom_modules/ModuleGetSsl/db/getssl/sip.mydomain.com/sip.mydomain.com.csr
Registering account
Registered
Verify each domain
Verifying sip.mydomain.com
copying challenge token to /storage/usbdisk1/mikopbx/custom_modules/ModuleGetSsl/db/getssl/.well-known/acme-challenge/Pk_QZkkyLqmakyXCTy7HPC4KnsfHiQjB8GFAtGz04Mo
SKIP_HTTP_TOKEN_CHECK=true so not checking that token is working correctly
sending request to ACME server saying we're ready for challenge
checking if challenge is complete
Verified sip.mydomain.com
Verification completed, obtaining certificate.
Requesting Finalize Link
Requesting Order Link
Requesting certificate
Certificate saved in /storage/usbdisk1/mikopbx/custom_modules/ModuleGetSsl/db/getssl/sip.mydomain.com/sip.mydomain.com.crt
reloading SSL services
/storage/usbdisk1/mikopbx/custom_modules/ModuleGetSsl/db/getssl/sip.mydomain.com/sip.mydomain.com.crt didn't match server
getssl: sip.mydomain.com - rsa certificate obtained but certificate on server is different from the new certificate
Еще нашел ошибку
[24-Sep-2022 23:36:19 Europe/Moscow] PHP Warning: file_put_contents(/storage/usbdisk1/mikopbx/custom_modules/ModuleGetSsl/db/getssl/sip.mydomain.com/getssl.cfg): failed to open stream: No such file or directory in /storage/usbdisk1/mikopbx/custom_modules/ModuleGetSsl/Lib/GetSslConf.php on line 127
В "диагностике системы" в файле php/error.log