2019年 3月 の投稿一覧

Let’s encrypt 更新失敗 対応

sclでインストールした、python2.7 で、証明書の自動更新が失敗していた為、
手動で実行してみると下記のエラーとなる。

OSError: Command /opt/eff.org/certbot/venv/bin/python2.7 -c "import sys, pip; sys...d\"] + sys.argv[1:]))" setuptools pip wheel failed with error code 1

調べてみると、pipのバージョンが古い可能性が有るということなので、下記を実行して更新ができるようになりました。

pip2.7 install --upgrade setuptools
pip2.7 install --upgrade virtualenv
pip2.7 install --upgrade pip

Let’s encrypt 証明書失効処理

使用していないドメインを、certbot-auto で更新しない形にしたかったので、失効処理を調べて実行した際のメモ

./certbot-auto revoke --cert-path=/etc/letsencrypt/archive/www.example.com/cert1.pem

cert1.pem は、最新の証明書を指定。
実行すると、下記、証明書の格納ディレクトリ、更新ファイルが削除されていました。

/etc/letsencrypt/archive/www.example.com/
/etc/letsencrypt/live/www.example.com/
/etc/letsencrypt/renewal/www.example.com.conf