2017-05-18 2 views
1

J'ai une configuration de travail où les certificats Let's Encrypt sont générés avec certbot. Je me demande comment vous tester efficacement si le renouvellement fonctionnera en production.Let's Encrypt: Comment tester manuellement le processus de renouvellement de certbot?

Les certificats durent 90 jours. Y a-t-il un moyen de réduire la durée de vie à, par exemple, 10 minutes, pour voir si le renouvellement fonctionne? (En utilisant le système de mise en scène pour cela, ça va.)

Si vous avez une approche alternative pour vous assurer que votre code de renouvellement fonctionne (sans avoir à attendre 90 jours), il serait également apprécié.

Répondre

1

Vous pouvez utiliser "certbot renouveler --force-renouvellement"

https://certbot.eff.org/docs/using.html#configuration-file

--force-renouvellement, --renew par défaut

Si un certificat existe déjà les domaines demandés, renouvelez-le maintenant, qu'il soit ou presque. (Souvent --keep-until-expiring est plus approprié ). Cela implique également --expand. (par défaut: False)