You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

certbot续期SSL证书生成到-0001错误目录不更新原证书解决方法

问题根因

Certbot 自动生成带-0001后缀的证书目录,本质是执行续期命令时未明确指定要更新的原有证书档案名。Certbot 检测到已存在mywebsite.com的证书条目,但判定本次请求不属于原有条目的更新操作,就会自动创建全新的证书档案,不会改动原有目录内的文件。

解决步骤
  • 先清理错误生成的重复证书,避免后续配置冲突,执行命令:
certbot delete --cert-name mywebsite.com-0001

执行后按交互提示确认删除即可,该操作不会影响原有目录下的旧证书文件。

  • 执行明确指定证书名的续期命令,强制Certbot更新原有证书档案:
certbot certonly --force-renew --cert-name mywebsite.com -d mywebsite.com

核心是必须添加--cert-name参数,作用是明确告知Certbot本次操作要更新的是名为mywebsite.com的已有证书档案,不会新建带后缀的独立档案。命令执行完成后,输出的证书保存路径会指向原有/etc/letsencrypt/live/mywebsite.com/目录,不会再带-0001后缀。

  • 重载Nginx使新证书生效:
service nginx reload
验证方式

执行以下命令查看所有已管理的证书列表,确认对应域名的证书路径、有效期符合预期:

certbot certificates

输出中mywebsite.com对应的证书路径应该指向原有目录,到期时间为续期后的最新时间即为正常。

注意:后续如果需要给该证书新增、调整绑定域名,执行命令时也必须带上--cert-name mywebsite.com参数,否则还是会触发新档案生成逻辑,产生带后缀的目录。

内容的提问来源于stack exchange,提问作者thierryler

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.27 01:18:26