【问题标题】:Certbot ignores webroot folderCertbot 忽略 webroot 文件夹
【发布时间】:2021-06-19 21:14:52
【问题描述】:

从根目录运行此命令,

certbot certonly --webroot -w /home/myuser/myfolder/public/ -d subdomain.my.site

Certbot 不关心此文件夹并继续将证书放在其他位置:

Saving debug log to /var/log/letsencrypt/letsencrypt.log
Plugins selected: Authenticator webroot, Installer None
Obtaining a new certificate

IMPORTANT NOTES:
 - Congratulations! Your certificate and chain have been saved at:
   /etc/letsencrypt/live/subdomain.my.site/fullchain.pem
   Your key file has been saved at:
   /etc/letsencrypt/live/subdomain.my.site/privkey.pem

为什么?我喜欢在那个文件夹中真的需要它们,我的网络服务器不应该访问 /etc/

我还希望 certbot 能够创建所有这些 .well-known/acme-challenge/whatever 文件夹

因为它有时会过期,手动移动文件会很伤心

Web 服务器也是 express 的,所以这就是为什么我不使用像 certbot apache2 这样的预定义选项:(

UPD。这是我试图遵循的指南 - https://www.sitepoint.com/how-to-use-ssltls-with-node-js/

如果我运行的是没有任何根的快速服务器,我应该如何访问 /etc/...

【问题讨论】:

    标签: certbot


    【解决方案1】:

    certbot 的webroot 选项用于告诉certbot 在http 挑战期间.wellknown-文件夹的哪个目录。

    Certbot 本身无法更改存储所请求证书的位置。

    要么自己复制它们,要么考虑使用其他工具,例如 dehydrated,您可以在其中选择证书的存储位置。

    【讨论】:

    • 谢谢!但无论如何,我认为我做错了什么。那么每个使用express的人每次做新证书都要经过这个过程吗?感觉应该有更好的办法……
    • 我 >literally
    猜你喜欢
    • 1970-01-01
    • 2019-11-02
    • 1970-01-01
    • 1970-01-01
    • 2018-08-31
    • 2015-02-17
    • 2016-04-09
    • 2016-12-25
    • 1970-01-01
    相关资源
    最近更新 更多