Linux 튜토리얼

~에 의해

0

이전 도메인 삭제 Certbot 인증서 (인증서 암호화)

이전 도메인 삭제 Certbot 인증서 (인증서 암호화)

0
Linux 튜토리얼

삭제하려는 웹서버 관리자를 위한 간단한 튜토리얼 Certbot SSL 인증서 더 이상 서버에서 호스팅되지 않는 도메인입니다. 이전 도메인 certbot 인증서를 삭제합니다.

Certbot CentOS/RHEL의 많은 시스템 관리자가 인증서 관리를 위해 사용하는 오픈 소스 소프트웨어입니다. HTTPS / TLS / SSL 암호화하자.

certbot 작업은 다음을 통해 수행됩니다. 명령 줄 웹 서버(SSH 연결 또는 콘솔)에서 직접 실행됩니다. 인증서를 설치하려면 도메인/하위 도메인이 해당 서버에서 호스팅되고 서버의 IP에서 인터넷에서 활성화되는 것만으로도 충분합니다. 명령을 실행한 후 “certbot” Let's Encrypt 인증서를 설치할 수 있는 서버에서 호스팅되는 모든 도메인은 숫자로 나열됩니다. SSL 인증서가 설치될 각 도메인 이름에 해당하는 숫자를 그 사이에 공백으로 입력합니다.

이전 도메인 certbot 인증서 삭제
Certbot 도메인

작은 문제는 Certbot을 통해 설치된 인증서가 있는 도메인이 웹 서버에서 삭제된 경우입니다. 모든 도메인에 대한 SSL 인증서의 유효 기간을 확인하는 순서에 따라 추가로 나열됩니다. 시간이 지남에 따라 서버에 여러 도메인이 있으면 certbot 인증서 목록을 따르는 것이 매우 어려울 것입니다.

certbot certificates

활성 도메인만 인증서 목록에 남아 있으면 가장 좋습니다.

기존 도메인 Certbot 인증서 삭제 – 방법

일반적으로 웹 서버에서 도메인이나 하위 도메인을 삭제하기 전에 먼저 이를 취소하고 Let's Encrypt 인증서를 삭제해야 합니다. 우리는 주문을 실행합니다 “certbot” 활성 도메인이 포함된 숫자 목록을 표시하려면 다음 순서를 따르세요. “certbot delete number number” SSL 인증서를 삭제하려면 이전 도메인 certbot 인증서를 제거합니다.

웹서버에서 도메인을 삭제하기 전에 이 작업을 수행하지 않은 경우 해당 도메인은 certbot의 인증서 목록에 남아 있게 됩니다. certbot certificates.

활성화된 도메인과 과거에 certbot을 통해 활성화된 도메인에 대한 데이터는 서버의 세 위치에 보관됩니다. 맞춤 제작 “certbot 인증서” 이러한 도메인은 서버에 더 이상 존재하지 않더라도 계속 나열됩니다.

/etc/letsencrypt/live
/etc/letsencrypt/renewal
/etc/letsencrypt/archive

웹 서버에서 명령을 실행합니다. “ls -all /etc/letsencrypt/live” Let's Encrypt에 있는 도메인을 확인하세요.

위 명령에 표시된 목록이나 다음 중 하나에서 삭제하려는 도메인을 식별합니다. “certbot certificates“, 다음 명령을 실행합니다.

certbot delete --cert-name olddomain.tld

나는 확인한다 “Y” Certbot 인증서 목록에서 도메인을 삭제합니다.

[root@buffy ~]# certbot delete --cert-name olddomain.tld
Saving debug log to /var/log/letsencrypt/letsencrypt.log

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
The following certificate(s) are selected for deletion:

  * olddomain.tld

Are you sure you want to delete the above certificate(s)?
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
(Y)es/(N)o: Y
Deleted all files relating to certificate olddomain.tld.
[root@buffy ~]# 

동일한 인증서를 사용한 경우 도메인 이름과 하위 도메인 모두에 대해 Certbot에서 SSL 인증서가 삭제됩니다(이전 도메인 certbot 인증서 삭제).

  Certificate Name: olddomain.tld
    Serial Number: 3fd34e0e3304521371abe948
    Key Type: RSA
    Domains: www.olddomain.tld olddomain.tld
    Expiry Date: 2022-02-09 09:46:12+00:00 (INVALID: EXPIRED)
    Certificate Path: /etc/letsencrypt/live/olddomain.tld/fullchain.pem
    Private Key Path: /etc/letsencrypt/live/olddomain.tld/privkey.pem

도메인과 일부 하위 도메인에 대해 서로 다른 SSL 인증서를 사용할 수 있는 시나리오도 있습니다. 특히 Certbot 외에도 Cloudflare 서비스를 결합된 DNS 및 SSL 관리자로 사용하는 경우에는 더욱 그렇습니다.

이전 도메인 삭제 Certbot 인증서 (인증서 암호화)

당신은 또한에 관심이있을 수 있습니다 ...

답장을 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필요한 필드가 표시됩니다 *