httpsの証明書を更新

Webサイトを運用されている皆様、 https の証明書の有効期限は大丈夫でしょうか?

常時 https 接続が始まって間もないせいか、私は証明書の有効期限を 3日ほど切らしていました。

そのため https://pythonchannel.com にアクセスできないという。。。取り急ぎの復旧手順を記録。

投稿日:2019/02/14    カテゴリ:Django

この 3日間ほど https の証明書が有効期限切れしていた。。。

取り急ぎの復旧コマンドを記録。

 

https証明書復旧コマンド


sudo service nginx status

sudo service nginx stop

cd /usr/local/certbot

./certbot-auto renew

sudo service nginx start

sudo service nginx status

 

Djangoデプロイ時には 証明書 を自動更新するようにセットしていたつもりだったが、どうも上手くいっていなかった。

恐らくサーバー起動中でも更新できる許可を行っていなかったから。

 

上記コマンドは取り急ぎの対策として、一旦サーバーを止めて、再度 Let's Encrypt を読み込む方法。焦って複雑な処理をセットするよりは確実と判断。ものの 2分で 証明書 が有効に。

 

コマンド実行結果

【証明書の更新 成功時】

 

【証明書の更新 失敗時】

サーバー(NGINX)を止めずに  ./certbot-auto renew を実行するとエラーに。

 

参考になる記事: Qiita/Let's Encrypt で Nginx にSSLを設定する

 



コメント

コメント数 0

まだコメントはありません