• 카테고리

    질문 & 답변
  • 세부 분야

    프론트엔드

  • 해결 여부

    해결됨

제로초님 글보고 SSL 갱신 관련 문의드립니다.

20.10.08 22:55 작성 조회수 144

1

제로초님이 작성해주신 글인📄 nginx와 let's encrypt로 SSL 적용하기(+자동 갱신)를 통해

많은 도움을 받고 있습니다. 감사합니다.🙇‍♂️🙇‍♂️

그런데 학습 중📖  궁금증이 생겨서 문의드립니다.🙋‍♂️

본문을 따라서 진행하다가 아래 내용 대로 certbot이 없어서 certbot을 생성 후..! 명령어를 설정하려고 하는데,

certbot-auto로 진행하더라도 크론탭에 설정할 내용이 certbot이 되어야 하는 건지 궁금증이 생겼습니다.

certbot-auto로 진행할 경우 certbot 대신 아래처럼 certbot-auto로 진행해도 되는 것인지 궁금하여 문의드립니다.🙋‍♂️

SHELL=/bin/sh
PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin
0 */12 * * * root certbot-auto -q renew --nginx --renew-hook 'service nginx reload'

항상 감사합니다. 제로초님 🙇‍♂️🙇‍♂️🙇‍♂️

답변 4

·

답변을 작성해보세요.

1

haemil님의 프로필

haemil

질문자

2020.10.09

감사합니다. 제로초님 🙇‍♂️🙇‍♂️

1

만료일 10일전부터 갱신할 수 있습니다

1

haemil님의 프로필

haemil

질문자

2020.10.09

제로초님 위의 질문에 이어서 한 가지만 더 여쭈어봐도 될까요?! 🙋‍♂️

cerbot-auto로 갱신 시도를 했을 때 웹사이트 인증서📄의 만료일 날짜가 늘어나야 하는 것인가요? 아니면 만료일 내에 갱신 시도만 하는 것인지 궁금합니다.

./cerbot-auto renew 를 통해 아래와 같은 응답을 받으면 인증서 갱신 시도가 올바르게 적용된 것인지 궁금하여 문의드립니다.🙋‍♂️

이러한 문의를 드리는 이유는 크론탭에 갱신 관련 코드를 작성하고, 며칠을 기다려봤는데도 갱신을 통한 만료일이 늘어나지 않아서😹  처음에는 제가 작성한 코드가 잘못된 것인가 생각했습니다. 그래서 ./cerbot-auto renew 를 통해 갱신을 시도해보니 아래와 같은 응답을 받아서.. 궁금함이 생겨서 문의드립니다 

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Cert not yet due for renewal

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Processing /etc/letsencrypt/renewal/api.ham.com.conf

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Cert not yet due for renewal

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

The following certs are not due for renewal yet:

  /etc/letsencrypt/live/api.ham.com/fullchain.pem expires on 2021-01-03 (skipped)

No renewals were attempted.

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

감사합니다. 제로초님🙇‍♂️🙇‍♂️

1

명령창에 certbot 입력해서 동작하면 certbot하셔도되고 안 되면 cerbot-auto로 하셔야합니다.