Назад | Перейти на главную страницу

Сертификат еще не подлежит продлению ... но срок его действия истек

Я пытаюсь обновить подстановочный знак let's encrypt сертификат.

/usr/local/bin/certbot renew


Saving debug log to /var/log/letsencrypt/letsencrypt.log

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Processing /etc/letsencrypt/renewal/sub.myDomain.com.conf
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Cert not yet due for renewal

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

The following certs are not due for renewal yet:
  /etc/letsencrypt/live/sub.myDomain.com/fullchain.pem expires on 2019-08-14 (skipped)
No renewals were attempted.
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Он отвечает, что Cert not yet due for renewal. Но на самом деле он истек:

echo | openssl s_client -connect sub.myDomain.com:443 2>/dev/null | openssl x509 -noout -dates
notBefore=Mar 11 15:32:13 2019 GMT
notAfter=Jun  9 15:32:13 2019 GMT

Как мне его продлить? Вот как я создал этот сертификат:

certbot certonly \
          --dns-google \
          --email myEmail@gmail.com \
          --agree-tos \
          -d *.sub.myDomain.com

Ваша система обновила свой сертификат в прошлом месяце, но веб-сервер никогда не перезагружался и не перезагружался, чтобы начать его использовать.

Чтобы решить проблему, перезагрузите / перезапустите веб-сервер.

Вы также можете указать соответствующую команду, чтобы перезагрузить веб-сервер как --deploy-hook на ваш certbot renew команда.