Xeath 发表于 2019-12-13 19:40:48

【已回应】Let's Encrypt 续签任务缺少 nginx -s reload

证书是续签成功了,网站设置的 SSL 也显示未过期,但是访问 https 站点提示证书已过期。
然后随便找个站点,点击配置文件,点击保存,再次访问域名就能正常使用,由此猜测应该是没有进行 nginx -s reload 导致。
和上次的系统工具,日志清理不会进行 nginx -s reopen 差不多。
查了一下,./class/letsencrypt.py 这个是 acme.sh 之后第一次重构 Let's Encrypt 组件,这个里面会进行 nginx -s reload。
./class/sewer_Usage.py 是第一次重构之后,使用第三方组件来部署 Let's Encrypt 证书(可能是第三方包太大,就有了第三方重构),可以看到里面也会进行 reload。
但是 7.0.3 的 Let's Encrypt 组件,无论是 nginx -s reload 还是 nginx reload 都没看到(搜索结果也没看到 ./class/panelLets.py)。

没想到我这台服务器居然跟随宝塔进行了三次重构 Let's Encrypt(因为我是重度 Let's Encrypt 使用者),之前还一直吐槽宝塔重构得有问题。
当然第三次重构之后目前用下来还算完美,除了 6.9.8 这中间出现了计划任务没有运行,基本上没太大毛病,而 7.0.0 之后,已经可以正常续签了。

大炮运维V587 发表于 2019-12-14 09:33:28

您好,非常感谢您的反馈!马上又要重构了,SSL证书商那边给了新的算法,要匹配到他们给的新的接口和算法。

Xeath 发表于 2019-12-14 13:15:14

大炮运维V587 发表于 2019-12-14 09:33
您好,非常感谢您的反馈!马上又要重构了,SSL证书商那边给了新的算法,要匹配到他们给的新的接口和算法。 ...

好的,这次别忘记了 nginx -s reload 哦

Moorper 发表于 2020-6-6 11:23:44

大炮运维V587 发表于 2019-12-14 09:33
您好,非常感谢您的反馈!马上又要重构了,SSL证书商那边给了新的算法,要匹配到他们给的新的接口和算法。 ...

现在使用的 7.2.0 版本,好像依然需要手动重载 nginx 配置,才可以刷新 ssl 证书

大炮运维V587 发表于 2020-6-7 10:32:24

Moorper 发表于 2020-6-6 11:23
现在使用的 7.2.0 版本,好像依然需要手动重载 nginx 配置,才可以刷新 ssl 证书 ...

您好,目前已经修复这个问题,申请证书后会自动reload
页: [1]
查看完整版本: 【已回应】Let's Encrypt 续签任务缺少 nginx -s reload