每次 Let’s Encrypt 证书到期手动续太烦,求自动续期方案。
我的方案
宝塔面板 7.x 自带 Let’s Encrypt 自动续期,默认到期前 30 天自动续。但之前踩过一个坑:DNS 没解析对或 80 端口被占会导致续期失败,而且不会通知你。
最终方案:
- 宝塔计划任务加 SSL 续期检查脚本(每天跑)
- 续期失败用 Server酱 推送到微信
- 另设日历提醒,到期前 7 天人工复查
非宝塔用户用 certbot + cron:0 3 1 */2 * certbot renew --post-hook "systemctl reload nginx"。大家都是怎么处理的?
在使用过程中,我发现DNS和80端口是续期失败的主要原因,需要注意。
宝塔的certbot cron续证书功能太方便了,推荐大家试试。
这个自动续期方案真的很好用,解决了我的大问题!