Назад | Перейти на главную страницу

Сервер имеет действующий сертификат SSL, клиенты видят только сертификат с истекшим сроком действия, почему?

У меня есть веб-сервер, на котором активный сертификат ssl (letsencrypt CA) действителен и актуален. Nginx - это фронт.

Однако я замечаю, что браузеры жалуются, что срок действия сертификата истек - кажется, они обслуживаются или кешируют старую версию. Как лучше всего найти и решить эту проблему?

Я отказываюсь созерцать злобу за пределами неправильной конфигурации, но это тоже возможно.

Спасибо.

Полная очистка сертификатов Let's Encrypt и их создание заново решили проблему на двух серверах с одной и той же проблемой. Основные шаги:

  1. Удалить оскорбительные сертификаты - letsencrypt-auto delete, который на некоторых ароматах certbot delete
  2. rm -rf физические файлы для домена-нарушителя. Что-то вроде...

    rm -rf /etc/letsencrypt/live/${DOMAIN}
    rm -rf /etc/letsencrypt/renewal/${DOMAIN}.conf
    rm -rf /etc/letsencrypt/archive/${DOMAIN}
    
  3. Получите сертификат домена заново - letsencrypt-auto certonly --standalone -d {DOMAIN}

  4. Перезагрузите веб-сервер.