【问题标题】:Copied a let's encrypt certificate from one server to another, how to auto renew?将让我们加密的证书从一台服务器复制到另一台服务器,如何自动更新?
【发布时间】:2016-09-20 08:15:14
【问题描述】:

我刚刚将 SSL 证书(通过 let's encrypt certbot 生成)从一台服务器 (A) 复制到另一台服务器 (B)。所以,我在我的新服务器中创建了一个自定义目录,比如说/home/my-certificate/,并将fullchain.pemprivkey.pem 从(A)复制到(B)。一切正常,服务器还活着,证书没问题。现在我想在新服务器 (B) 上启用自动更新。我该怎么做?

【问题讨论】:

标签: ssl https lets-encrypt


【解决方案1】:

两个不错的选择脱颖而出

  1. 将 Let's Encrypt certbot 元数据也从 A 复制到 B,然后安装并继续使用 certbot 照常更新。此元数据保存在 /etc/letsencrypt/ 中,它会跟踪您的证书是如何颁发的,certbot 将从中得出结论它应该如何更新它。

  1. 安装 certbot 并在 B 上执行新的证书请求,从现在到现有证书到期之间的任何时间。假设证书适用于完全相同的 FQDN 列表,这将仅计入每周 5 个此类请求的每个证书限制,除非您打算每天进行此转换或你总是把事情搞砸,不得不再试一次。

【讨论】:

  • 好的,谢谢!选项 2 似乎更好(更清洁)对吧?在选项 1 中,您谈到了“元数据”。您是指该目录中的每个子目录吗?
  • 如果有问题的证书是服务器 A 上唯一的证书,那么是的,一切。如果服务器 A 还具有其他不移动到服务器 B 的证书,则您需要更加小心移动的内容,但如果您查看其中的命名系统,则非常透明。
  • 我认为 Certbot 应该让这更容易。移动到不同的服务器是很常见的,应该很容易。所有必需的文件都应该在一个目录中。该目录对于所有发行版都应该相同。因为迁移通常已经很混乱了,人们拔头发,婴儿哭,这不是你想调整配置选项的时候。
【解决方案2】:

您需要将letsencrypt更新配置复制到新服务器,然后修改nginx配置以指向新的自定义位置:/home/my-certificate/

我建议将您的证书移动到新服务器上完全相同的位置,在这种情况下,您只需复制并粘贴证书和配置即可,无需任何修改。

以下是步骤列表:

  1. 在旧服务器上归档证书
  2. 将它们移至新服务器
  3. 解压到正确的位置
  4. 创建符号链接
  5. 重定向域

基于this article

【讨论】:

    【解决方案3】:

    除了Druss's answer,还有几个步骤要遵循。

    提供的解决方案在您尝试更新证书时会遇到问题。

    要解决此问题,应注册一个新的 certbot 帐户,并应编辑指向新帐户的 conf 文件。我按照link 中提供的步骤操作。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2020-06-18
      • 2016-02-26
      • 2011-02-05
      • 2011-02-06
      • 2018-08-16
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多