You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

更换服务器IP后,如何更新Let's Encrypt证书?

解决方法

1. 更新域名DNS解析记录

核心问题:你的域名abc.dfg.hij的A记录(IPv4)仍然指向旧IP123.123.123.123,导致Certbot验证和用户访问都指向了失效的旧地址。

  • 登录你的域名注册商或DNS托管平台后台
  • 找到域名abc.dfg.hij的A记录(若使用IPv6则修改AAAA记录)
  • 将记录值替换为EC2实例当前的新公网IP
  • 保存修改后,等待DNS生效(生效时间取决于记录设置的TTL值,通常从几分钟到几小时不等)

验证DNS是否生效:在本地终端执行以下命令,确认返回结果为新IP:

nslookup abc.dfg.hij
# 或使用dig命令
dig abc.dfg.hij +short

2. 重新执行Certbot证书续签

待DNS完全生效后,再次运行证书续签命令:

sudo certbot --nginx -d abc.dfg.hij

若不确定验证流程是否正常,可先执行测试命令:

sudo certbot --nginx -d abc.dfg.hij --dry-run

额外优化建议

为避免后续重启EC2实例丢失公网IP,建议给实例绑定弹性IP(Elastic IP)。绑定后,即使重启实例,公网IP也会保持固定,无需频繁修改DNS记录。

内容的提问来源于stack exchange,提问作者Jithin M V

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 13:50:26