Let’s Encryptの証明書を更新する方法

晴れ金曜日のモーニングに行かなくなって、丸3ヶ月が経った。 今日もいつもようにマックへ行って読書をしてきた。 今日から新しい「闇の叫び」という本を読む。 堂場瞬一のアナザーフェイスシリーズの最終話、第9巻となっている。 堂場瞬一の作品はどのシリーズもそうなのだけど、シリーズは緩いつながりしかないので、シリーズの途中の本を読んでも話についていけるのが良い。 昨年4月くらい~今年の2月くらいまで、しばらく読書してない時期があったので、このアナザーフェイスシリーズも途中で空白期間があったのだ。

そういえば先日、管理している一部サイトでSSL証明書の有効期限が切れるという事故があった。 SSL証明書はLet’s Encryptを使っているのだけど、更新するよう通知が来ていたのだけど、後でいっかって思っていて失効していた…… 偶然にも失効してから60分くらいで気づいて、急いで再発行したので、それほど大きな被害ではなかったが……
Let’s Encryptの証明書は、複数サイトを一気に管理できるよう、シェルスクリプトで管理していて、コマンド自体はファイルにまとまっている。 なのでcronで月1実行するようにすればいいだけなのだが……今の所手作業でやっている。 このブログもLet’s Encryptの証明書を使っているのだけど、こちらはcronでやっているので、特に意識せずに更新することができる。
あちらのサーバーもcron設定しようかな…… crontabで1行追加するだけなのだが……今まで特に失敗したことがないのだが、どうも手作業でやるという安心感がある。 ただ、今回みたいに更新忘れて失効となったら本末転倒なのだけど。
エクセルの計算結果が信用できないので、電卓で再計算するというのに似ている。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です