Certobot管理Let's Encrypt证书的几个坑

因为没有设置自动更新证书周期,过期了之后再来续期的时候发生了以下事情:
为domain.com...好几个申请了组合证书,但是其中一个域名迁出了主机,所以在更新之后,一直提示迁出域名的无效报错。
删除了迁出域名的证书文件之后还是报错,在简书找到一个吊销证书的操作,官方给出的文档也有吊销证书的说明,吊销之后可以重新生成新的证书。

$ certbot-auto revoke --cert-path /etc/letsencrypt/live/yudadan.com/cert.pem --reason superseded 

1.删除证书之后nginx配置文件也要删除相关的证书链接

2.所有的nginx域名配置文件删除证书链接之后重新配置

3.安装证书后设置跳转选项,会自动更新nginx配置文件

https://letsencrypt.org/docs/revoking/
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容