美文网首页
Certobot管理Let's Encrypt证书的几个坑

Certobot管理Let's Encrypt证书的几个坑

作者: 松撻 | 来源:发表于2018-09-25 23:19 被阅读0次

    因为没有设置自动更新证书周期,过期了之后再来续期的时候发生了以下事情:
    为domain.com...好几个申请了组合证书,但是其中一个域名迁出了主机,所以在更新之后,一直提示迁出域名的无效报错。
    删除了迁出域名的证书文件之后还是报错,在简书找到一个吊销证书的操作,官方给出的文档也有吊销证书的说明,吊销之后可以重新生成新的证书。

    $ certbot-auto revoke --cert-path /etc/letsencrypt/live/yudadan.com/cert.pem --reason superseded 
    

    1.删除证书之后nginx配置文件也要删除相关的证书链接

    2.所有的nginx域名配置文件删除证书链接之后重新配置

    3.安装证书后设置跳转选项,会自动更新nginx配置文件

    https://letsencrypt.org/docs/revoking/
    

    相关文章

      网友评论

          本文标题:Certobot管理Let's Encrypt证书的几个坑

          本文链接:https://www.haomeiwen.com/subject/jgeroftx.html