为什么certbot“版本”域证书文件夹

时间:2019-11-21 21:08:24

标签: versioning certbot

我最近切换到route53,因此可以“重新发行”现有证书作为域“ mydomain”的通配符证书。

有效的非通配证书文件是由

创建的
Route_Legs_Route_Header

并在适当命名的目录中:

certbot certonly -d mydomain.com,foo.mydomain.com,boo.mydomain.com 

运行时

/live/mydomain
/archive/mydomain

certbot继续制作新的“版本”文件夹,而不是使用现有的文件夹:

certbot certonly --dns-route53 -d mydomain.com,*.mydomain.com”

我不再需要非通配证书,我想删除-0001文件夹。所以我的问题是:

  1. certbot为什么要这样做?
  2. 是否有certbot命令可以清除此错误?
  3. 如果没有,我可以将“ -0001”文件“移动”到原始文件夹中吗(当然,我必须重做软链接)?
  4. 我希望有一种简单的方法来清理此问题。

谢谢

1 个答案:

答案 0 :(得分:0)

经过调查,看来原始的非通配卡证书是使用

创建的
certbot certonly --cert-name mydomain.com -d mydomain.com,foo.mydomain.com

但是随后的通配符证书是在没有--cert-name选项的情况下生成的,因此certbot可能会将-d名称字符串视为区别对待的原因...

希望这可以帮助某人...