간단하다 아래 cli를 입력하면 let's encrypt로 발급받은 모든 인증서들이 알아서 갱신된다.
맨처음 설정만 귀찮지 갱신은 매우 간단.
$ sudo certbot renew
# crontab에 매일 자동으로 갱신하도록 설정 (root 권한 필요)
0 0 * * * /usr/bin/certbot renew --quiet && systemctl reload nginx
매일 매일 자동으로 갱신하는 전략도 잘 사용된다고하니 참고해서 자동화해두면 좋을듯.
매일 nginx 재실행하는것이 부담스럽다면 알아서 스케쥴 관리하면됨.
암튼 중요한 것은 매일 갱신하는 전략이 존재한다는 점.