Lets Encrypt - автоматическое продление убило сервер
Posted: Wed Mar 29, 2017 5:01 am
vesta 0.9.8 (amd64) Релиз:17. Debian 8
Сертификаты выдаются замечательно. Но сегодня произошло продление сертификата на одном домене.
После этого умер апач и не запускается.
Оказалось, после обновления сертификата был испорчен конфиг sapache2.conf в папке домена
Начало конфига было таким
IncludeOptional /home/user/conf/web/sapache2.domain.ru.conf*
</VirtualHost>
Именно так как я написал, то есть это две последние строки конфига оказались первыми.
Естественно апач с таким конфигом не смог запуститься.
Я проверил шаблоны конфигов, все нормальные (да я и не трогал шаблоны).
Кроме этого были удалены все мои правки из конфига, как я понял, просто был старый конфиг удален, а новый создан.
1. Чтобы не удалялись мои изменения, я должен вносить правки в sapache2.domain.ru.conf и apache2.domain.ru.conf?
2. Зачем после продления сертификата трогать конфиг? Названия сертификатов и пути не изменились.
3. И самый главный вопрос. Что с этим делать? Скоро начнут продляться остальные сертификаты.
Подскажите пока команду ручного продления сертификатов, хоть вручную буду пока продлять и конфиг менять.
Сертификаты выдаются замечательно. Но сегодня произошло продление сертификата на одном домене.
После этого умер апач и не запускается.
Оказалось, после обновления сертификата был испорчен конфиг sapache2.conf в папке домена
Начало конфига было таким
IncludeOptional /home/user/conf/web/sapache2.domain.ru.conf*
</VirtualHost>
Именно так как я написал, то есть это две последние строки конфига оказались первыми.
Естественно апач с таким конфигом не смог запуститься.
Я проверил шаблоны конфигов, все нормальные (да я и не трогал шаблоны).
Кроме этого были удалены все мои правки из конфига, как я понял, просто был старый конфиг удален, а новый создан.
1. Чтобы не удалялись мои изменения, я должен вносить правки в sapache2.domain.ru.conf и apache2.domain.ru.conf?
2. Зачем после продления сертификата трогать конфиг? Названия сертификатов и пути не изменились.
3. И самый главный вопрос. Что с этим делать? Скоро начнут продляться остальные сертификаты.
Подскажите пока команду ручного продления сертификатов, хоть вручную буду пока продлять и конфиг менять.