Certbot 인증서 재발급 여정기

Sei Kim·2024년 9월 25일
post-thumbnail

사건의 발단


기존의 프로젝트를 리빌딩하면서 시간을 잊고 지내고 있었는데 갑자기 “Let's Encrypt Expiry Bot”에게 메일이 날아왔습니다.

인증서가 2024년 10월 13일에 만료가 된다고 친절하게 알려주기 위해 메일이 왔습니다!

그래서 인증서 재발급을 받으면서 해당 내용을 기록으로 남기면 좋을 것 같아 해당 포스트를 작성하게 되었습니다.

Certbot 인증서 재발급


해당 인증서를 재발급 받기 위해 서버에 원격 접속한 뒤 아래의 명령어를 사용하여 인증서를 발급받았습니다.

sudo certbot certonly \
--manual \
--preferred-challenges \
dns \
-d "도메인이름"

이후에 빨간색으로 강조한 부분을 복사하여 사용하고 있는 도메인 사이트에 입력합니다.
저는 가비아를 사용하고 있어 가비아로 진행하도록 하겠습니다.

가비아의 DNS 관리툴에서 빨간색으로 강조된 부분에 값을 교체합니다.

이후 정상적으로 변경이 되었는지 확인하기 위해https://toolbox.googleapps.com/apps/dig/#TXT/_acme-challenge.도메인 을 입력하여 동일한 값이 출력되는지 확인한 다음 터미널로 돌아가서 “Enter”을 눌러 진행합니다.

다음과 같이 출력이 된다면 인증서를 정상적으로 재발급 받았습니다. 이후 NginxReload 하여 인증서를 교체합니다.

사이트에서 확인해본 결과 정상적으로 갱신된 것을 확인할 수 있었습니다!

0개의 댓글