Как обновить сертификат Let’s Encrypt через Webroot Challenge Certbot на Linux?
Если решите как-то реализовать написанное, то все действия вы производите на свой страх и риск!
Иногда бывают ситуации, что необходимо получить или обновить сертификат для конкретного веб-сайта, но проверку надо пройти через Webroot Challenge.
1. Лучше всего чтобы, при проверке, сайт отвечал по 80 порту без редиректов в период обновления или запроса сертификата.
2. Делаем запрос через certbot с указанием email для уведомлений, соглашения с условиями, ручного запуска проверки для конкретного сайта с адресом example.org и указанием расположения корня сайта:
certbot certonly --webroot --agree-tos --email user@example.org -w /var/www/example.org -d example.org
3. В процессе проверки будут создан временный файл с текстом, чтобы валидировать сервер и запрос. После подтверждения или неудачного подтверждения файл будет удален.
4. Если всё успешно прошло, то будут получены нужные файлы и указано куда они скачались.
Категории: Записи по DevOps