更换服务器IP后,如何更新Let's Encrypt证书?
解决方法
1. 更新域名DNS解析记录
核心问题:你的域名abc.dfg.hij的A记录(IPv4)仍然指向旧IP123.123.123.123,导致Certbot验证和用户访问都指向了失效的旧地址。
- 登录你的域名注册商或DNS托管平台后台
- 找到域名
abc.dfg.hij的A记录(若使用IPv6则修改AAAA记录) - 将记录值替换为EC2实例当前的新公网IP
- 保存修改后,等待DNS生效(生效时间取决于记录设置的TTL值,通常从几分钟到几小时不等)
验证DNS是否生效:在本地终端执行以下命令,确认返回结果为新IP:
nslookup abc.dfg.hij # 或使用dig命令 dig abc.dfg.hij +short
2. 重新执行Certbot证书续签
待DNS完全生效后,再次运行证书续签命令:
sudo certbot --nginx -d abc.dfg.hij
若不确定验证流程是否正常,可先执行测试命令:
sudo certbot --nginx -d abc.dfg.hij --dry-run
额外优化建议
为避免后续重启EC2实例丢失公网IP,建议给实例绑定弹性IP(Elastic IP)。绑定后,即使重启实例,公网IP也会保持固定,无需频繁修改DNS记录。
内容的提问来源于stack exchange,提问作者Jithin M V
相关产品推荐
相关产品推荐

