certbot续期SSL证书生成到-0001错误目录不更新原证书解决方法
问题根因
Certbot 自动生成带-0001后缀的证书目录,本质是执行续期命令时未明确指定要更新的原有证书档案名。Certbot 检测到已存在mywebsite.com的证书条目,但判定本次请求不属于原有条目的更新操作,就会自动创建全新的证书档案,不会改动原有目录内的文件。
解决步骤
- 先清理错误生成的重复证书,避免后续配置冲突,执行命令:
certbot delete --cert-name mywebsite.com-0001
执行后按交互提示确认删除即可,该操作不会影响原有目录下的旧证书文件。
- 执行明确指定证书名的续期命令,强制Certbot更新原有证书档案:
certbot certonly --force-renew --cert-name mywebsite.com -d mywebsite.com
核心是必须添加--cert-name参数,作用是明确告知Certbot本次操作要更新的是名为mywebsite.com的已有证书档案,不会新建带后缀的独立档案。命令执行完成后,输出的证书保存路径会指向原有/etc/letsencrypt/live/mywebsite.com/目录,不会再带-0001后缀。
- 重载Nginx使新证书生效:
service nginx reload
验证方式
执行以下命令查看所有已管理的证书列表,确认对应域名的证书路径、有效期符合预期:
certbot certificates
输出中mywebsite.com对应的证书路径应该指向原有目录,到期时间为续期后的最新时间即为正常。
注意:后续如果需要给该证书新增、调整绑定域名,执行命令时也必须带上
--cert-name mywebsite.com参数,否则还是会触发新档案生成逻辑,产生带后缀的目录。
内容的提问来源于stack exchange,提问作者thierryler
相关产品推荐
相关产品推荐

