SSL証明書47日ルールへの対策

 

個人運用サイト https://mealisland.com/ のSSL証明書のLet's encrypt証明書への変更と、Cerbotを使用した自動更新設定作業のメモ

OS: debian12
Webサーバー:nginx1.30x

以下rootで作業

1.導入

apt install certbot python3-certbot-nginx -y

2.証明書発行と登録

certbot --nginx -d mealisland.com -d www.mealisland.com

3.自動更新タスク確認

systemctl status certbot.timer

4.更新シミュレーション

sudo certbot renew --dry-run

※"Congratulations, all simulated renewals succeeded" と表示されればOK

2026年盆休みの一大イベントのつもりで挑みましたが、すんなりaptでcertbotが導入できたので5分で終わってしまいました。ちょっと拍子抜けです。

nginxの設定は /etc/nginx/conf.d以下の{damain-name}.conf ファイルで下記2行が自動で書き換わりました。

ssl_certificate /etc/letsencrypt/live/{damain-name}/fullchain.pem; 

ssl_certificate_key /etc/letsencrypt/live/{damain-name}/privkey.pem;  

Webブラウザの証明書ビューアを見ると現状ではLet's encryptの証明書は有効期間90日で発行されるようです。


(参考)2029年3月15日以降は有効期限47日になります(人類の文明は大丈夫か?)









コメント

このブログの人気の投稿

「ちゃんばら」組曲について

Ollamaを使ってPC上でAI(LLM)を動かしてみた

「ちゃんばら」組曲の新曲