Certbot, Let''s Encrypt sertifikalarını otomatik yenilemek için standart araçtır. Doğru kurulduğunda sertifikalarınız insan müdahalesi olmadan yenilenir. Bu rehberde otomatik yenilemeyi anlatıyoruz.
Yenileme Komutu
Certbot, süresi 30 günden az kalan sertifikaları yeniler:
sudo certbot renew
Önce Test Edin
Gerçek yenileme yapmadan süreci sınayın:
sudo certbot renew --dry-run
Zamanlanmış Görev
Çoğu dağıtım certbot'u otomatik olarak bir systemd timer ya da cron ile günde iki kez çalıştırır. Kontrol edin:
systemctl list-timers | grep certbot
Yoksa cron ekleyin:
0 3 * * * certbot renew --quiet
Yenileme Sonrası Yeniden Yükleme
Yeni sertifikanın devreye girmesi için web sunucusunu yeniden yükleyin. Bunu deploy-hook ile otomatikleştirin:
certbot renew --deploy-hook "systemctl reload nginx"