Продление срока действия SSL-сертификата


Продление срока действия SSL-сертификата

По умолчанию сертификаты от "let's encrypt" имеют срок действия 90 дней (политика сервиса "let's encrypt"). По истечении данного периода необходимо продлевать срок их действия.

Сервер оборудован встроенной системой автоматического продления SSL-сертификатов. Если сервер установлен с действительным SSL-сертификатом, то за 30 дней до его истечения система сервера будет ежедневно автоматически пытаться продлить сертификат до тех пор, пока это не будет успешно сделано.

Для успешного автоматического продления требуется наличие открытого порта 80, доступа в интернет и запущенной службы MainStreamer'a.

В случае, если автоматическое продление не сработало, необходимо не дожидаясь срока окончания SSL-сертификата произвести продление самостоятельно.

Внимание Для того, чтобы обновление SSL-сертификата прошло успешно, нужно обязательно открыть 80-й порт, иметь доступ в интернет и держать запущенной службу MainStreamer'a

Просмотреть оставшийся срок действия сетификата можно командой:

cat /opt/main-streamer/ssl/fullchain.pem | openssl x509 -noout -enddate

В случае, если срок действия сертификата истекает (или уже истек), выполните команду:

sudo main-streamer update_ssl

Смена регистрационного email в центре сертификации "Let’s Encrypt"

Для того, чтобы сменить регистрационный e-mail, воспользуйтесь командой, подставляя свой адрес почты вместо "example@example.com":

certbot register --update-registration --email example@example.ru