Bitnami HTTPS : SSLの自動更新

広告:超オススメUnity Asset
  広告:超オススメUnity Asset

自動更新されるように設定していたはずなんだけど、期限切れとなったので、再度設定。

前回のほぼ同様のMEMO↓

メインとなるドメイン(example.com)をDNSゾーンでインスタンスに割り当てているとして、後から全く新しいドメイン(example2...

改めてSSLの設定を

sudo /opt/bitnami/bncert-tool

最初の質問

Welcome to the Bitnami HTTPS Configuration tool.

----------------------------------------------------------------------------
Domains

Please provide a valid space-separated list of domains for which you wish to 
configure your web server.

Domain list []: 

で、www あり/なし 両方サポートしたい場合

mushikago.co.jp www.mushikago.co.jp

と入れてみると、既存のものと違うけどどうする?(Do you want to disable/revoke the existing certificate and create a new one?)と聞かれますので、いったん「N」で既存の設定を残し、処理を中断。

「じゃあ正しいドメインリストを入力して(Please provide a valid space-separated list of domains for which you wish to
configure your web server.)と言われるので、既存の証明書が対応していたリストを改めて入れ直します。

mushikago.co.jp www.mushikago.co.jp mushikago.jp www.mushikago.jp mushikago.net www.mushikago.net

Warning: A certificate for the list of domains you entered already exists. It
will be used instead of generating a new one.
Press [Enter] to continue:

と入力したドメインのリストが既存のものと一致するため、既存の証明書を再利用することになるメッセージ。

Enable HTTP to HTTPS redirection [Y/n]: 

は「Y」で。

Enable non-www to www redirection [Y/n]:

は「n」で。wwwありをなしにリダイレクトしたいので。

Enable www to non-www redirection [y/N]:

は「Y」で。

—————————————————————————-
Changes to perform

The following changes will be performed to your Bitnami installation:

1. Stop web server
2. Configure web server to use an existing Let’s Encrypt certificate and renew:
/opt/bitnami/letsencrypt/certificates/mushikago.co.jp.crt
3. Configure a cron job to automatically renew the certificate each month
4. Configure web server name to: mushikago.co.jp
5. Enable HTTP to HTTPS redirection (example: redirect http://mushikago.co.jp to
https://mushikago.co.jp)
6. Enable www to non-www redirection (example: redirect www.mushikago.co.jp to
mushikago.co.jp)
7. Start web server once all changes have been performed

Do you agree to these changes? [Y/n]:

で「Y」 で同意。(wwwは使わず、mushikago.co.jpに統一するという状態の確認)

再起動して、毎月の自動更新も設定される(はずなんだけど前回同様の設定で自動更新されず・・)。

(処理中にメアドと同意を聞かれる)