항해99 실전 프로젝트

ssl certbot certificate renew

wonderson 2022. 11. 26. 18:02
반응형

0. gitbash로 aws인스턴스 들어가기
ssh -i pem키경로.pem ubuntu@아이피주소

Let's Encrypt SSL 인증서 자동 갱신 설정 방법 참고
https://devlog.jwgo.kr/2019/04/16/how-to-lets-encrypt-ssl-renew/

1. sudo certbot renew --dry-run (시뮬레이션 확인, 잘 되는지 테스트)


2. 이미 사용중인 80포트 끄기 참고
https://www.itopening.com/5195/
포트 확인
sudo netstat -tnlp

3. 80포트에 nginx가 있어서 잠시 멈춤
sudo systemctl stop nginx

sudo systemctl status nginx (nginx 상태확인)

참고

https://community.letsencrypt.org/t/problem-binding-to-port-80-could-not-bind-to-ipv4-or-ipv6/130932/4


4. sudo netstat -tnlp 

80 끊었는거 확인

5. sudo certbot renew --dry-run 

다시확인 80포트 죽었고 갱신 완료 잘된다는 시뮬레이션 확인


6. sudo certbot renew (certbot 갱신)


7. sudo certbot certificates (갱신된거 확인)


8. sudo systemctl start nginx (다시 nginx 시작)
sudo systemctl status nginx (nginx 상태확인)

반응형