Полуавтоматическое продление сертификатов Let’s Encrypt

Минуло 90 дней или все гвозди забиваем в последний день. 😉

Завтра бы серты проэкпайрились, пришлось экстренно вспоминать, что там где и учиться новым трюкам.

Оказалось всё просто:

  • открываем консоль. Я открываю из Bitvise SSH, потому что NetBox для FarManager, к сожалению, виснет
  • переходим в директорию с установленным certbot. У меня это httpd-cert в директории с web-юзерами
  • выполняем команду ./certbot-auto renew

Это всё. Оно само прошлось по созданным ранее сертификатам и обновило их и ключи:Да, не понял почему, но вызов certbot-auto без ./ вызывало ошибку command not found. Так что их наличие – это важно!

…надо бы в cron команду прописать, но что-то стало лениво – впереди для этого целых 90 дней! 😀

NB: И, блин, перезапусти после этого Nginx!

service nginx restart

А то ключи новые лежат, а сервак браузеру старые отдаёт, сайты недоступны, а ты – тормоз.

0 0 голоса
Рейтинг статьи

Автор

denglad

IT-каменщик. Во всём по-немногу

Подписаться
Уведомить о
guest
0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x