我在不同的plesk服务器上有几个$DOMAIN (都在v.11以上)。我有一个为其中一些续订证书的脚本。
我需要知道如何通过命令行界面将更新后的证书设置为$DOMAIN的默认证书。对于plesk工具有一个-default标志,但是对于域是无效的,而对于管理池(所以plesk服务器本身)是无效的。
到目前为止,我在web界面上为每个域设置了新创建的证书。这是我使用的脚本(通过certbot脚本更新SSL证书之后):
/usr/local/psa/bin/certificate \
-c "${DOMAIN}-$(date +%Y-%m-%d)" \
-domain ${DOMAIN} \
-csr-file /etc/ssl/certbot/${DOMAIN}/${DOMAIN}.csr \
-cacert-file /etc/ssl/certbot/${DOMAIN}.ca \
-cert-file /etc/ssl/certbot/${DOMAIN}.crt \
-key-file /etc/ssl/certbot/${DOMAIN}.key我希望名为"${DOMAIN}-$(date +%Y-%m-%d)“的证书是$DOMAIN的默认证书。我如何才能通过脚本而不是通过web界面来实现呢?
发布于 2019-08-13 16:22:37
我回答我自己的问题。问题是我正在创建一个新的证书,而不需要创建一个,而是更新现有的证书。
因此,应按如下方式更新脚本:
/usr/local/psa/bin/certificate \
-u "$CERTIFICATE_NAME_IN_USE" \
-domain ${DOMAIN} \
-csr-file /etc/ssl/certbot/${DOMAIN}/${DOMAIN}.csr \
-cacert-file /etc/ssl/certbot/${DOMAIN}.ca \
-cert-file /etc/ssl/certbot/${DOMAIN}.crt \
-key-file /etc/ssl/certbot/${DOMAIN}.key$CERTIFICATE_NAME_IN_USE的变量可以通过以下命令轻松获取:
/usr/local/psa/bin/certificate -l -domain ${DOMAIN} | grep ${DOMAIN} | awk '$6 != "0" {print $5}'希望这对其他人有帮助。
https://stackoverflow.com/questions/57473488
复制相似问题