Tanúsítványok manuális frissítése
A Certbot álltal kiállított tanúsítványokat az alábbi lépésekkel tudjuk manuálisan frissíteni:
- SSH-n keresztül csatlakozzunk az EC2 Instance-hoz.
- Állítsuk le a HAProxy-t és indítsuk el az Nginx-et:
- Kérjünk új tanúsítványokat a Certbottól:
- Állítsuk le az Nginx-et:
-
Fésüljük össze a
fullchain.pemésprivkey.pemfájlokat és másoljuk át az/etc/ssl/${projekt}.${ügyfél}.${környezet}.dev.gbsolutions.iomappába az így előállt.pemfájlt:cat /etc/letsencrypt/live/${projekt}.${ügyfél}.${környezet}.dev.gbsolutions.io/fullchain.pem /etc/letsencrypt/live/${projekt}.${ügyfél}.${környezet}.dev.gbsolutions.io/privkey.pem | tee /etc/ssl/${projekt}.${ügyfél}.${környezet}.dev.gbsolutions.io/${projekt}.${ügyfél}.${környezet}.dev.gbsolutions.io.pemAz alábbi paramétereknél értelemszerűen azokat az értékeket kell megadni, amit a tanúsítvány generáló script-ben is megadtunk.
- A
${projekt}placeholder helyére a domain létrehozásakor megadott projekt azonosítót kell behelyettesíteni. - Az
${ügyfél}placeholder helyére az ügyfél nevét kell behelyettesíteni (Pl.:granit-bank,erste,vodafone). - A
${környezet}placeholder helyére a domain létrehozásakor megadott környezet azonosítót kell behelyettesíteni.
- A
-
Indítsuk el a HAProxy-t:
- Böngészőből ellenőrizzük, hogy sikerült-e frissítenünk a tanúsítványokat.