我正在使用letencrypt保护的基础设施上尝试负载均衡器。
我关注了博客文章https://blog.bigdinosaur.org/finally-moving-to-letsencrypt-with-haproxy-varnish-and-nginx/
效果很好,我遇到的问题是letencrypt支持SAN(主题访问名称),脚本正确生成了证书,但是用于自动组合证书和私钥的cat命令不支持在其中添加逗号
例如,要运行的脚本为le-renew.sh domain.tld,www.domain.tld
这将按照常规certbot程序颁发证书。
然后尝试运行cat /etc/letsencrypt/live/domain.tld,www.domain.tld/fullchain.pem /etc/letsencrypt/live/domain.tld,www.domain.tld/privkey.pem < / p>
这是失败的地方,并显示错误消息“无此类文件或目录”,这可以理解为certbot创建文件/etc/letsencrypt/live/domain.tld/fullchain.pem
是否有一种方法可以使cat脚本忽略逗号和斜杠之间的内容,从而使其与certbot的处理方式匹配?
很抱歉,那是个漫无目的的旅程。