andyma 发表于 2016-11-3 21:30:03

Let's Encrypt中的certbot-auto renew

军哥,

   您好!关于Let's Encrypt中的certbot-auto renew的疑问:

1. 默认情况下:Let's Encrypt 会自动续签证书吗?如果会自动续签证书的话,是在到期前的什么时候开始自动续签啊?
2. 手动或者自动续签证书的话,是一律全部执行所有证书的续签吗?即:假如我的VPS上有三个虚拟主机:www.abc.com;www.123.com;www.234.com;
    也有三个对应证书,是否是全部续签这个三个虚拟主机对应的证书呢?

licess 发表于 2016-11-4 07:58:39

自动续签需要你按教程设置,时间教程里有说明
教程有说明是全部

letsencrypt的问题请在一个帖子里,提问前先看教程

andyma 发表于 2016-11-4 17:49:12

回复 2# 的帖子

军哥:好的,谢谢回复,

我的系统是centos 7.2,想做一个定时续期服务,我应该在系统的哪个文件上添加呢?

我看系统上有一个文件:/etc/crontab;直接在内部添加吗?

licess 发表于 2016-11-4 20:04:16

回复 3# 的帖子

你这样问说明你没仔细阅读教程,重新看吧 https://www.vpser.net/build/letsencrypt-certbot.html

andyma 发表于 2016-11-8 09:12:53

回复 4# 的帖子

军哥,
      好的,已经按照教程弄了下,但还有些疑问呢:

1. 执行./certbot-auto renew 后它真的会续期吗?还是说只是检查续期期限后再决定是否有必要进行续期?
2.一台VPS上有好几个网站,我欲强行续期某些具体的网站(不是全部)证书,如何做呢?

licess 发表于 2016-11-8 11:17:13

./certbot-auto --help all 有完整的帮助信息

只要你crontab正常就行,你也可以过几天自己手动运行一次,不清楚具体letsencrypt的策略,估计可能是满足一定天数才会续

--force-renew 参数可以加上进行强制更新,没看到有单独更新某个的参数

andyma 发表于 2016-11-8 11:48:28

回复 6# 的帖子

军哥,

   谢谢!

./certbot-auto --help all 有完整的帮助信息

只要你crontab正常就行,你也可以过几天自己手动运行一次,不清楚具体letsencrypt的策略,估计可能是满足一定天数才会续

=》续期的话有两种方式:一种是手动执行./cerbot-auto renew,另外一种是写入crontab的里面进行定期检查和续期,
      如果这两种方法都没有去做的话,letsencrypt程序本身就不会自己主动去续期了,是这样吗?

licess 发表于 2016-11-8 15:31:23

回复 7# 的帖子

没做就到时间就过期了,他们程序如果能全都自动完成,我们再去做这些多此一举的事干什么

andyma 发表于 2016-11-11 11:44:22

回复 8# 的帖子

军哥:
    了解,谢谢啊!
   
   我看了certbot官网:上面提到./certbot和./certbot-auto ,这两个在官网里面没有提到其区别啊,难道certbot和certbot-auto是一样的?请问军哥一下是否真有区别呢?

licess 发表于 2016-11-11 13:52:26

certbot是yum或apt-get安装的,certbot-auto是自己下载的,其实差不多,自己下载的都是最新版本,apt-get或yum的版本会低一些

andyma 发表于 2016-11-11 20:56:34

回复 10# 的帖子

军哥,
    那么,certbot 和 certbot-auto后面能带的参数都是一样的吧?

谢谢!

licess 发表于 2016-11-11 21:07:47

回复 11# 的帖子

一样
页: [1]
查看完整版本: Let's Encrypt中的certbot-auto renew