본문 바로가기

서버

Let's encrypt 만료 후 갱신(제일 쉬운 방법)

728x90

1. 남은 기간 확인

sudo certbot certificates

 

2. 갱신하기

sudo certbot certonly --standalone -d www.naver.com -d naver.com

 

-d 옵션은 도메인이므로 계속 추가 가능하다.

지금은 www.naver.com,  naver.com 두가지만 등록할 때 사용.

 

3. 갱신한 pem키 위치 확인

sudo certbot certificates

 

4. 복사하기(현재 디렉토리로 복사)

sudo cp /etc/letsecrypt/live/도메인/fullchain.pem ./
sudo cp /etc/letsecrypt/live/도메인/privkey.pem ./

 

fullchain, privkey 두개만 있으면 됨. 

 

5. dockerfile

5-1. 도커 COPY명령어를 이용해 컨테이너에 모든 pem키를 복사하여 가져간다.

5-2. default.conf에서 컨테이너 내부의 pem키 위치를 참조하여 ssh 설정한다.