5 votes

Certificat pas encore dû pour le renouvellement ... mais il a expiré

Je suis en train de tenter de renouveler un certificat let's encrypt générique.

/usr/local/bin/certbot renouveler

Enregistrement du journal de débogage dans /var/log/letsencrypt/letsencrypt.log

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Traitement de /etc/letsencrypt/renewal/sub.myDomain.com.conf
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Le certificat n'est pas encore prêt pour le renouvellement

- - - - - - - - - - - - - - - - - - - - - - - - - - -

6 votes

Est-ce que votre serveur web a été redémarré après le renouvellement du certificat ?

0 votes

Non, ce n'était pas le cas, c'est un conteneur Docker. Je vais essayer de le redémarrer.

0 votes

@Sven vous avez raison, recharger nginx m'a aidé, donc la bonne façon de renouveler est: /usr/local/bin/certbot renew --post-hook '/usr/sbin/nginx -s reload'

6voto

Michael Hampton Points 232226

Votre système a renouvelé son certificat le mois dernier, mais le serveur web n'a jamais redémarré ou rechargé pour commencer à l'utiliser effectivement.

Pour résoudre le problème, rechargez/redémarrez le serveur web.

Vous pouvez également fournir la commande appropriée pour recharger votre serveur web en tant que --deploy-hook à votre commande certbot renew.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X