Lets Encrypt を更新する

インフラ

0. はじめに

Let’s Encrypt Expiry Botから証明書の更新を促すメールがきたので手順をメモ。

1. 設定ファイル

バーチャルホストにしていたので、

/etc/letsencrypt/renewal/xxxxx.conf

のファイルについて、webroot_pathを書き換えていないといけないらしい。
これをしなかったら予期せぬエラーになった。

2. 期限確認コマンド

certbot certificates

3. 更新コマンド

3-1. テスト

certbot renew –dry-run

3-2. 更新

certbot renew