기존에 사용하던 acme가, 갱신날을 놓치고 새로 하려니 잘 되지가 않았다.
또 찾아보다가 certbot을 이용하는 방법도 있어서 3개월전부터는 이걸로 했다. 이번에도 갱신했다.
별도 리눅스 깔거나, 헤놀에서 하기도 그래서, 간단히 윈도우 wsl2 우분투를 활성화해서 사용한다.
리눅스용 간단히 스크립트 돌리거나 테스트 해볼때 유용하다.
윈도우 드라이브로 접근도 가능하니 편하다.
c는 /mnt/c 로 이동한다.
나는 c:\ssl 폴더에 생성하고자 폴더를 만들어 두었다.
#!/bin/sh
#참고사이트
# https://blog.ewq.kr/59
# https://youngsam.net/entry/Ubuntu-Linux-%EC%99%80%EC%9D%BC%EB%93%9C-%EC%B9%B4%EB%93%9C-%EC%9D%B8%EC%A6%9D%EC%84%9C-%EB%B0%9C%EA%B8%89-%EB%B0%9B%EB%8A%94-%EB%B0%A9%EB%B2%95-Lets-encrypt
# 갱신안될때
# https://yogyui.tistory.com/entry/Lets-Encrypt-SSL-%EC%9D%B8%EC%A6%9D%EC%84%9C-%EA%B0%B1%EC%8B%A0renew-%EC%A4%91-webroot-%EB%AC%B8%EC%A0%9C-%EB%B0%9C%EC%83%9D-%EC%8B%9C-%ED%95%B4%EA%B2%B0-%EB%B0%A9%EB%B2%95
#certbot 으로 인증서 받기 방법
#apt install letsencrypt
#apt install certbot
#아래 도메인 변경후 사용한다
#certbot certonly --manual -d "*.one2.kr" -d one2.kr --preferred-challenges dns-01 --server https://acme-v02.api.letsencrypt.org/directory
#인증서 위치
#/etc/letsencrypt/live/one2.kr/
#conf 위치
#/etc/letsencrypt/renewal
#갱신하기는 아래명령으로
certbot renew
# 생성된 인증서 복사는 아래 명령으로
cp /etc/letsencrypt/live/one2.kr/* /mnt/c/ssl/