Linux -tutorials

förbi

0

Radera gamla domäner certifikatcertifikat (låt oss kryptera certifikat)

Radera gamla domäner certifikatcertifikat (låt oss kryptera certifikat)

0
Linux -tutorials

En enkel handledning riktad till webbserveradministratörer som vill ta bort från Certbot SSL-certifikat av domäner som inte längre finns på servern. Ta bort gamla certbot-certifikat för domäner.

Certbot är en öppen källkod som används av många systemadministratörer på CentOS / RHEL för certifikathantering Https / Tls / SSL Låt oss kryptera.

Certbot-operationen är klar kommandorader exekveras direkt i webbservern (SSH-anslutning eller konsol), igen för att installera ett certifikat det räcker att domänen/subdomänerna ligger på den servern och är aktiva på Internet på serverns IP. Efter att ha utfört kommandot “certbot” alla domäner som finns på servern för vilka vi kan installera ett Let's Encrypt-certifikat kommer att listas numeriskt. Vi skriver med ett mellanslag mellan dem siffrorna som motsvarar varje domännamn som SSL-certifikatet kommer att installeras för.

Ta bort gamla certbot-certifikat för domäner
Certbot-domäner

Ett litet problem är när en domän som hade ett certifikat installerat via Certbot raderades från webbservern. Det kommer att listas vidare i den ordning vi kontrollerar giltighetstiden för SSL-certifikaten för alla domäner. Om det med tiden fanns flera domäner på servern blir det ganska svårt att följa listan över certbot-certifikat.

certbot certificates

Det bästa vore om bara de aktiva domänerna finns kvar i certifikatlistan.

Ta bort gamla domäner Certbot-certifikat – Hur

Normalt innan vi tar bort en domän eller underdomän från webbservern måste vi först återkalla den och ta bort dess Let's Encrypt-certifikat. Vi utför ordern “certbot” för att visa den numeriska listan med de aktiva domänerna, sedan ordningen “certbot delete number number” för att radera SSL-certifikatet. Ta bort gamla certbot-certifikat för domäner.

Om vi ​​inte gjorde detta innan vi tog bort domänen från webbservern kommer den att finnas kvar i certbots lista över certifikat. certbot certificates.

Data om de domäner som aktiverats och som tidigare aktiverats med certbot lagras på tre ställen på servern. Skräddarsytt “certbot-certifikat” dessa domäner, även om de inte längre finns på servern, kommer fortfarande att listas.

/etc/letsencrypt/live
/etc/letsencrypt/renewal
/etc/letsencrypt/archive

Vi kör kommandot i webbservern “ls -all /etc/letsencrypt/live” för att se domänerna som finns i Let's Encrypt.

Vi identifierar de domäner vi vill ta bort, antingen från listan som visas i kommandot ovan eller från “certbot certificates“, kör sedan följande kommando:

certbot delete --cert-name olddomain.tld

Jag bekräftar med “Y” ta bort domänen från listan över Certbot-certifikat.

[root@buffy ~]# certbot delete --cert-name olddomain.tld
Saving debug log to /var/log/letsencrypt/letsencrypt.log

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
The following certificate(s) are selected for deletion:

  * olddomain.tld

Are you sure you want to delete the above certificate(s)?
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
(Y)es/(N)o: Y
Deleted all files relating to certificate olddomain.tld.
[root@buffy ~]# 

SSL-certifikat kommer att raderas (Ta bort gamla domäner certbot-certifikat) från Certbot både för domännamnet och för dess underdomäner, om de använde samma certifikat.

  Certificate Name: olddomain.tld
    Serial Number: 3fd34e0e3304521371abe948
    Key Type: RSA
    Domains: www.olddomain.tld olddomain.tld
    Expiry Date: 2022-02-09 09:46:12+00:00 (INVALID: EXPIRED)
    Certificate Path: /etc/letsencrypt/live/olddomain.tld/fullchain.pem
    Private Key Path: /etc/letsencrypt/live/olddomain.tld/privkey.pem

Det finns även scenarier där vi kan använda olika SSL-certifikat för domänen och vissa underdomäner. Speciellt när vi, förutom Certbot, använder Cloudflare-tjänsten som en kombinerad DNS- och SSL-administratör.

Radera gamla domäner certifikatcertifikat (låt oss kryptera certifikat)

Du kanske också är intresserad av...

Lämna ett svar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade *