A Let’s Encrypt tanúsítványok érvényességi ideje mindössze 90 nap, ezért rendszeres megújításra szorulnak. A legtöbb tárhelyen – így az aWh szervereken is – ez automatikusan történik, de bizonyos esetekben (pl. saját kezelésű VPS szerveren) szükség lehet a kézi megújításra is.
Automatikus megújítás ellenőrzése
Mielőtt kézi megújításba kezdenénk, érdemes tudni, hogy megosztott tárhely és cPanel szolgáltatás esetén a Let’s Encrypt tanúsítványok megújítása automatikusan történik a háttérben, erről bővebben a Let’s Encrypt ingyenes tanúsítványok cikkünkben olvashat. Kézi megújításra jellemzően csak saját kezelésű (unmanaged) VPS vagy dedikált szerver esetén van szükség.
Kézi megújítás Certbot segítségével
Ha a Certbot nevű, hivatalos Let’s Encrypt kliens van telepítve a szerverünkön, a megújítás egyetlen paranccsal elvégezhető:
sudo certbot renew
Ez a parancs automatikusan ellenőrzi az összes, a szerveren tárolt tanúsítványt, és csak azokat újítja meg, amelyek lejárathoz közelednek (alapértelmezetten 30 napon belül).
Automatizálás cron jobbal
Ahhoz, hogy a megújítást ne kelljen mindig kézzel elindítani, érdemes egy cron jobot beállítani, amely naponta egyszer lefuttatja a certbot renew parancsot:
0 3 * * * /usr/bin/certbot renew --quiet
Mit tegyünk, ha a megújítás sikertelen?
Sikertelen megújítás leggyakoribb oka, hogy a domain validációhoz szükséges webszerver nem elérhető, vagy a DNS beállítások időközben megváltoztak. Ellenőrizzük, hogy a domain megfelelően mutat-e a szerverünkre, majd próbáljuk újra a certbot renew --dry-run paranccsal, amely valós megújítás nélkül teszteli a folyamatot.