И вот вот истечёт на img1.jrproxy.com
Доброе утро, так сказать.
certbot renew --renew-hook "service nginx reload"
и кроном раз в неделю дергать
Летсенкриптовские генерятся на 90 дней. Зачем раз в неделю?
А летсенкрипт умный, не даст обновить если рано.
летсенкрипту похуй, он тебе обновит домен внезависимости, главное челлендж выполни
Окей, сертбот умный, и его команда renew не обновит сертификат если рано.
This command attempts to renew any previously-obtained certificates that expire in less than 30 days. The same plugin and options that were used at the time the certificate was originally issued will be used for the renewal attempt, unless you specify other plugins or options. Unlike certonly, renew acts on multiple certificates and always takes into account whether each one is near expiry. Because of this, renew is suitable (and designed) for automated use, to allow your system to automatically renew each certificate when appropriate. Since renew only renews certificates that are near expiry it can be run as frequently as you want - since it will usually take no action.
а, ну если юзать готовые acme скрипты, но это уже не летсенкрипт.
ACME как идея и протокол в целом был как раз LE инициирован и продвинут. Так что, в большинстве случаев, говорим ACME, подразумеваем Let's Encrypt
аргумент renew делает проверку всех выписанных сертификатов из его папки, и если у кого то осталось менее 30 дней перевыписывает
если там wild - то не сработает. у wild надо челендж вручную проходить
можно автоматизировать, но зависит от того где и на чём днсы да и гимор ещё тот
и кроном раз в неделю дергать