【问题标题】:AWS Linux 2 - Lets Encrypt Multi DomainAWS Linux 2 - 让我们加密多域
【发布时间】:2021-12-12 06:13:00
【问题描述】:

我已经成功安装了 certbot 并拥有一个有效的数字证书。我想知道如何将域名添加到证书中,还是需要重新创建证书?

我不想弄乱现有的证书。我还没有尝试运行此代码,但我想在继续之前验证该过程。我试着搜索这个和谷歌,我的结果有点令人困惑。

sudo certbot –apache -d mydomain.xyz -d mydomain2.xyz -d www.mydomain.xyz

【问题讨论】:

    标签: ssl lets-encrypt certbot


    【解决方案1】:

    SSL 证书一经发出就无法修改。可以用新证书替换它们。

    如果您运行相同或修改后的 certbot 命令,您现有的证书将不会被修改或删除。 certbot 命令将创建一个新证书并以不同的名称存储该证书。 Certbot 将证书和附加文件存储在目录树 /etc/letsencrypt 下。您可以存档/备份这些文件。查看 archivelive 文件夹。

    通常,您的网络服务器将使用符号链接指向 Let's Encrypt 文件夹,而不是将证书复制到 Apache/Nginx 文件夹。

    【讨论】:

    • 那么如果我要强制更新:certbot -d domain.com,www.domain.com,domain2.com --force-renewal 会更新已经在使用的证书吗?
    • @imvain2 一旦颁发证书,就不能修改。您的 --force-renewal 命令只会颁发一个新证书。
    • 我需要运行什么命令来实施新证书?
    • @imvain2 如果您的系统上正确设置了 certbot,Certbot 会为您执行此操作。请不要使用 cmets 提出新问题。相反,要么编辑您现有的问题以澄清(每个帖子一个问题)或创建一个新问题。您关于使用新域名修改现有证书的问题已得到解答。
    猜你喜欢
    • 2020-04-18
    • 1970-01-01
    • 2020-08-01
    • 2021-09-08
    • 2019-03-25
    • 2018-08-30
    • 1970-01-01
    • 2017-06-30
    • 2018-12-07
    相关资源
    最近更新 更多