SSL証明書47日ルールへの対策
個人運用サイト https://mealisland.com/ のSSL証明書のLet's encrypt証明書への変更と、Cerbotを使用した自動更新設定作業のメモ
OS: debian12Webサーバー:nginx1.30x
以下rootで作業
1.導入
apt install certbot python3-certbot-nginx -y
2.証明書発行と登録
certbot --nginx -d mealisland.com -d www.mealisland.com
3.自動更新タスク確認
systemctl status certbot.timer
4.更新シミュレーション
sudo certbot renew --dry-run
※"Congratulations, all simulated renewals succeeded" と表示されればOK
2026年盆休みの一大イベントのつもりで挑みましたが、すんなりaptでcertbotが導入できたので5分で終わってしまいました。ちょっと拍子抜けです。
nginxの設定は /etc/nginx/conf.d以下の{damain-name}.conf ファイルで下記2行が自動で書き換わりました。
ssl_certificate /etc/letsencrypt/live/{damain-name}/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/{damain-name}/privkey.pem;
Webブラウザの証明書ビューアを見ると現状ではLet's encryptの証明書は有効期間90日で発行されるようです。
(参考)2029年3月15日以降は有効期限47日になります(人類の文明は大丈夫か?)
コメント
コメントを投稿