【发布时间】:2019-08-17 09:38:00
【问题描述】:
提前感谢您的时间和回复。
我已经使用 certbot 生成了一个证书。
certbot -d *.mycompany.com --manual --preferred-challenges dns certonly
我在我的 (Amazon Rt53) dns 中创建了 TXT 记录,并创建了私钥和公钥。 然后我将其转换为 .pfx
openssl pkcs12 -inkey privkey.pem -in fullchain.pem -export -out mycompany.pfx
我在 RD 网关和多台服务器的其他地方使用生成的 mycompany.pfx(因为我有一个 *.mycompany.com)。
显然 letencrypt 将在 90 天后过期。所以我通过发出相同的命令来更新证书
certbot -d *.mycompany.com --manual --preferred-challenges dns certonly
我得到了新钥匙。 我现在必须去 RD 网关服务器并重新导入新的 .pfx 证书。 我必须为我使用证书的每台服务器执行此操作。
这是应该的工作方式吗?是否有我缺少的自动化步骤
- 我更新和
- 我使用证书的所有服务器都会更新 自动?
【问题讨论】:
-
如果您有很多服务器,您应该研究某种形式的自动化配置管理工具,例如 chef、puppet、saltstack 等。
-
感谢 SuperShoot。是的,这应该是要走的路。
标签: ssl-certificate lets-encrypt certbot