letsencrypt

/

letsencrypt

タグ Let's Encrypt Certbot TLS


install

$ sudo snap install certbot

NOTE: /snap/binがPATHに通ってないことが多い

stand alone install

$ sudo certbot certonly --standalone --preferred-challenges http -d example.com

renew

$ sudo certbot renew

cron

$ sudo crontab -e

and edit this line

00 04 01 * * root /snap/bin/certbot renew

crontab -e で作成されたファイルはUbuntuでは以下のパスに記録される

# ls /var/spool/cron/crontabs

dry-runなどをしたいときは以下のコマンドで実行

# run-pars /var/spool/cron/crontabs

キーの場所

  • cert.pemfullchain.pem からなっている
  • /etc/letsencrypt/live/{HOSTNAME} に最新バージョンへのシンボリックリンクがある
  • 本体は /etc/letsencrypt/archive/{HOSTNAME}/[cert|fullchain]{VERSION_NUMBER}.pem
  • ユーザはこのフォルダを参照できないので sudo chown -R {USER} /etc/letsencrypt/archive などで対応する