内容目录

728更新,续签成功,但https不安全

file
今天遇到了这个问题,经过尝试,是nginx缓存的问题,续签证书后 最好重启 nginx

sudo systemctl reload nginx

7月更新,自动续约成功

file

前文

按流程自动绑定了续签
https://blog.chenglai.net/archives/73

问题

但是今天过来通过 sudo certbot certificates 检查有效期,发现了问题,并没有更新,等节后回来再看看:kissing_closed_eyes:
file

解决

原因

今天来解决这个问题。
一开始考虑是certbot 版本问题 导致续签失败。所以考虑使用docker 运行的certbot来执行续签。如图,得到结果:是由于未过期,无法续签,又插了一些信息,说是要临期30天内,才可以续签。所以7月1日再来看。

file

docker run -it --rm --name certbot-renew \
    -v "/etc/letsencrypt:/etc/letsencrypt" \
    -v "/usr/share/nginx/html:/usr/share/nginx/html" \
    -v "/var/log/letsencrypt:/var/log/letsencrypt" \
    certbot/certbot renew --dry-run

--dry-run测试确认

file

docker run -it --rm --name certbot-renew \
    -v "/etc/letsencrypt:/etc/letsencrypt" \
    -v "/usr/share/nginx/html:/usr/share/nginx/html" \
    -v "/var/log/letsencrypt:/var/log/letsencrypt" \
    certbot/certbot renew --dry-run

日志文件确认

之前映射了宿主机的 /var/log/letsencrypt 目录 ,可以在这里查看到日志,拿最新的一条,确认无误:

file

最后修改日期: 2024 年 9 月 28 日

作者

留言

撰写回覆或留言

发布留言必须填写的电子邮件地址不会公开。