Radera gamla domäner certifikatcertifikat (låt oss kryptera certifikat)
En enkel handledning riktad till webbserveradministratörer som vill ta bort från Certbot SSL-certifikat av domäner som inte längre finns på servern. Ta bort gamla certbot-certifikat för domäner.
Certbot är en öppen källkod som används av många systemadministratörer på CentOS / RHEL för certifikathantering Https / Tls / SSL Låt oss kryptera.
Certbot-operationen är klar kommandorader exekveras direkt i webbservern (SSH-anslutning eller konsol), igen för att installera ett certifikat det räcker att domänen/subdomänerna ligger på den servern och är aktiva på Internet på serverns IP. Efter att ha utfört kommandot “certbot” alla domäner som finns på servern för vilka vi kan installera ett Let's Encrypt-certifikat kommer att listas numeriskt. Vi skriver med ett mellanslag mellan dem siffrorna som motsvarar varje domännamn som SSL-certifikatet kommer att installeras för.

Ett litet problem är när en domän som hade ett certifikat installerat via Certbot raderades från webbservern. Det kommer att listas vidare i den ordning vi kontrollerar giltighetstiden för SSL-certifikaten för alla domäner. Om det med tiden fanns flera domäner på servern blir det ganska svårt att följa listan över certbot-certifikat.
certbot certificates
Det bästa vore om bara de aktiva domänerna finns kvar i certifikatlistan.
Ta bort gamla domäner Certbot-certifikat – Hur
Normalt innan vi tar bort en domän eller underdomän från webbservern måste vi först återkalla den och ta bort dess Let's Encrypt-certifikat. Vi utför ordern “certbot” för att visa den numeriska listan med de aktiva domänerna, sedan ordningen “certbot delete number number” för att radera SSL-certifikatet. Ta bort gamla certbot-certifikat för domäner.
Om vi inte gjorde detta innan vi tog bort domänen från webbservern kommer den att finnas kvar i certbots lista över certifikat. certbot certificates.
Data om de domäner som aktiverats och som tidigare aktiverats med certbot lagras på tre ställen på servern. Skräddarsytt “certbot-certifikat” dessa domäner, även om de inte längre finns på servern, kommer fortfarande att listas.
/etc/letsencrypt/live
/etc/letsencrypt/renewal
/etc/letsencrypt/archive
Vi kör kommandot i webbservern “ls -all /etc/letsencrypt/live” för att se domänerna som finns i Let's Encrypt.
Vi identifierar de domäner vi vill ta bort, antingen från listan som visas i kommandot ovan eller från “certbot certificates“, kör sedan följande kommando:
certbot delete --cert-name olddomain.tld
Jag bekräftar med “Y” ta bort domänen från listan över Certbot-certifikat.
[root@buffy ~]# certbot delete --cert-name olddomain.tld
Saving debug log to /var/log/letsencrypt/letsencrypt.log
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
The following certificate(s) are selected for deletion:
* olddomain.tld
Are you sure you want to delete the above certificate(s)?
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
(Y)es/(N)o: Y
Deleted all files relating to certificate olddomain.tld.
[root@buffy ~]#
SSL-certifikat kommer att raderas (Ta bort gamla domäner certbot-certifikat) från Certbot både för domännamnet och för dess underdomäner, om de använde samma certifikat.
Certificate Name: olddomain.tld
Serial Number: 3fd34e0e3304521371abe948
Key Type: RSA
Domains: www.olddomain.tld olddomain.tld
Expiry Date: 2022-02-09 09:46:12+00:00 (INVALID: EXPIRED)
Certificate Path: /etc/letsencrypt/live/olddomain.tld/fullchain.pem
Private Key Path: /etc/letsencrypt/live/olddomain.tld/privkey.pem
Det finns även scenarier där vi kan använda olika SSL-certifikat för domänen och vissa underdomäner. Speciellt när vi, förutom Certbot, använder Cloudflare-tjänsten som en kombinerad DNS- och SSL-administratör.
Radera gamla domäner certifikatcertifikat (låt oss kryptera certifikat)
Vad är nytt
Om Stomma
Passionerad av teknik, skriver jag gärna på StealthSettings.com sedan 2006. Jag har omfattande erfarenhet av operativsystem: macOS, Windows och Linux, samt av programmeringsspråk och bloggplattformar (WordPress) och för webbutiker (WooCommerce, Magento, PrestaShop).
Visa alla inlägg av StealthDu kanske också är intresserad av...