SSL证书自动续签问题
zhihao-infstones opened this issue · 5 comments
你好, 老大, 有一个SSL证书自动续签问题想问一下,
我安装的 Trojan-web证书好像不会自己证书自动续签? 我运行crontab -l看到定时任务是
crontab -l 0 19 * * * systemctl stop trojan-web; "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null; systemctl start trojan-web
应该是自己每天都会自动更新的, 对吗
但是我看browser上的证书的时间都没有变 , 还是第一次安装时的时间
![image](https://private-user-images.githubusercontent.com/73492411/272136788-53579052-26f3-4831-b3de-1d64f219c3a2.png?jwt=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.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.PIBo07bZAQHsr-AompH9NNHBxa7r3YlkNuwEVCfU7Y8)
请问,
- crontab里的命令对吗? 怎样何以自动更新
- 如果SSL证书没有自己更新, 要自己手动怎样的吧, 需要怎样做吗? 有什么命令可以用。
等待你的回复
感谢
可以手动运行下systemctl stop trojan-web; "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh"; systemctl start trojan-web
命令看看报什么,一般三个月才能续签的证书,所以还是旧的
我手动运行这个 /root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh";
就出这个来
"/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" [Thu Oct 5 22:32:00 UTC 2023] ===Starting cron=== [Thu Oct 5 22:32:00 UTC 2023] Renew: 'vpn-usa.infstones.net' [Thu Oct 5 22:32:00 UTC 2023] Renew to Le_API=https://acme-v02.api.letsencrypt.org/directory [Thu Oct 5 22:32:00 UTC 2023] Skip, Next renewal time is: 2023-11-13T17:31:27Z [Thu Oct 5 22:32:00 UTC 2023] Add '--force' to force to renew. [Thu Oct 5 22:32:00 UTC 2023] Skipped vpn-usa.infstones.net_ecc [Thu Oct 5 22:32:00 UTC 2023] ===End cron===
所以它是自己更新的吗? 但是我之前装的一个, 它没有更生, 可以更新不成功,我最后把trojan 删了, 然后再重新安装。
请问 如果它最后没有自己更新,那怎样可以手动更新?需要运行什么command吗?
快到期才能更新的,现在会跳过更新
OK, 好的。, 如果 我想自己手动更新的话, 可以怎样做 ,。有什么命令可以运行吗? 多谢
自己查下acme.sh怎么使用,怎么强制更新证书