You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu下Certbot证书存储路径异常及无私钥生成问题咨询

问题解答

1. 证书文件未生成在/etc/letsencrypt/live/support.acme.com目录的原因

当使用--csr参数提交自定义CSR文件时,Certbot会进入外部CSR处理模式,这种模式下Certbot不会将证书纳入常规管理流程:

  • 不会在/etc/letsencrypt/下创建live/、archive/这类管理目录
  • 不会记录该证书的信息到本地配置,后续也无法通过Certbot自动续期该证书
  • 只会将CA签发的证书文件直接输出到执行命令的当前工作目录,这是该参数的设计行为,和域名是否为CNAME记录无关

2. 未生成私钥文件的原因

私钥是生成CSR文件的前提——你在创建/home/me/my.csr时,必然已经生成了对应的私钥文件(通常为.key格式),Certbot在使用--csr参数时:

  • 不会生成新的私钥,因为CSR本身就绑定了你自行提供的私钥
  • 仅负责将你提交的CSR发送给CA,获取并返回签发后的证书文件,私钥需要你自行保管好生成CSR时的原文件

内容的提问来源于stack exchange,提问作者Daniel

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.31 19:55:15