<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ja">
	<id>https://wiki.archlinux.jp/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Goahi</id>
	<title>ArchWiki - 利用者の投稿記録 [ja]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.archlinux.jp/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Goahi"/>
	<link rel="alternate" type="text/html" href="https://wiki.archlinux.jp/index.php/%E7%89%B9%E5%88%A5:%E6%8A%95%E7%A8%BF%E8%A8%98%E9%8C%B2/Goahi"/>
	<updated>2026-04-14T15:32:51Z</updated>
	<subtitle>利用者の投稿記録</subtitle>
	<generator>MediaWiki 1.44.3</generator>
	<entry>
		<id>https://wiki.archlinux.jp/index.php?title=Certbot&amp;diff=23497</id>
		<title>Certbot</title>
		<link rel="alternate" type="text/html" href="https://wiki.archlinux.jp/index.php?title=Certbot&amp;diff=23497"/>
		<updated>2022-01-25T03:38:39Z</updated>

		<summary type="html">&lt;p&gt;Goahi: /* Apache */ リンクが飛べない問題を修正&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:ネットワーク]]&lt;br /&gt;
[[Category:暗号化]]&lt;br /&gt;
[[Category:コマンド]]&lt;br /&gt;
[[Category:Electronic Frontier Foundation]]&lt;br /&gt;
[[en:Certbot]]&lt;br /&gt;
[[ru:Certbot]]&lt;br /&gt;
[https://github.com/certbot/certbot Certbot] は Python で書かれた [https://www.eff.org/ Electronic Frontier Foundation] の [[ACME]] クライアントで、Python で記述されており、ウェブサーバの自動設定や HTTP チャレンジのためのビルトイン Web サーバといった便利な機能を持ちます。 Certbot は [https://letsencrypt.org/ Let&#039;s Encrypt] に推奨されています。&lt;br /&gt;
&lt;br /&gt;
== インストール ==&lt;br /&gt;
&lt;br /&gt;
{{Pkg|certbot}} パッケージを[[インストール]]してください。&lt;br /&gt;
&lt;br /&gt;
発行された証明書はプラグインを使ってウェブサーバーに自動的に設定・インストールできます:&lt;br /&gt;
* [[Nginx]] 用のプラグインは {{Pkg|certbot-nginx}} パッケージに入っています。&lt;br /&gt;
* [[Apache HTTP Server]] 用のプラグインは {{Pkg|certbot-apache}} パッケージで使えます。&lt;br /&gt;
&lt;br /&gt;
== 設定 ==&lt;br /&gt;
&lt;br /&gt;
証明を作成と使用方法についての詳細は [https://certbot.eff.org/docs/ Certbot のドキュメント] を参照してください。&lt;br /&gt;
&lt;br /&gt;
=== プラグイン ===&lt;br /&gt;
{{Warning|プラグインを使用すると設定ファイルが上書きされ、Certbot 証明書の設定とパスが追加される場合があります。先に設定ファイルの&#039;&#039;&#039;バックアップ&#039;&#039;&#039;を作成することを推奨します。}}&lt;br /&gt;
&lt;br /&gt;
==== Nginx ====&lt;br /&gt;
&lt;br /&gt;
{{pkg|certbot-nginx}} プラグインは [[nginx]] の自動設定を提供します。このプラグインは、各ドメインの設定を検出しようとします。このプラグインは、セキュリティのために推奨される追加の設定および Certbot 証明書へのパスを追加します。例として、[[#サーバーブロックの管理]] を参照してください。&lt;br /&gt;
&lt;br /&gt;
[[nginx#サーバーブロック|サーバーブロック]]を初めて設定する場合:&lt;br /&gt;
&lt;br /&gt;
 # certbot --nginx&lt;br /&gt;
&lt;br /&gt;
証明書を更新するには:&lt;br /&gt;
&lt;br /&gt;
 # certbot renew&lt;br /&gt;
&lt;br /&gt;
nginx の設定ファイルに手を加えずに証明書を変更するには:&lt;br /&gt;
&lt;br /&gt;
 # certbot --nginx certonly&lt;br /&gt;
&lt;br /&gt;
詳しい情報は [https://certbot.eff.org/#arch-nginx Nginx on Arch Linux] を見てください。インストールされた証明書の状態を有効に保つ方法は[[#自動更新]]を見てください。&lt;br /&gt;
&lt;br /&gt;
===== Nginx サーバーブロックの管理 =====&lt;br /&gt;
サーバーブロックを手動で管理する場合、以下のように[[nginx#サーバーブロック|サーバーブロック]]で使うことができます:&lt;br /&gt;
{{hc|/etc/nginx/sites-available/example|2=&lt;br /&gt;
server {&lt;br /&gt;
  listen 443 ssl http2;&lt;br /&gt;
  listen [::]:443 ssl http2; # Listen on IPv6&lt;br /&gt;
  ssl_certificate /etc/letsencrypt/live/&#039;&#039;domain&#039;&#039;/fullchain.pem; # managed by Certbot&lt;br /&gt;
  ssl_certificate_key /etc/letsencrypt/live/&#039;&#039;domain&#039;&#039;/privkey.pem; # managed by Certbot&lt;br /&gt;
  include /etc/letsencrypt/options-ssl-nginx.conf;&lt;br /&gt;
  ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem;&lt;br /&gt;
  ..&lt;br /&gt;
} }}&lt;br /&gt;
&lt;br /&gt;
詳しくは [[nginx#TLS/SSL]] を見てください。&lt;br /&gt;
&lt;br /&gt;
別の設定ファイルを作成してサーバーブロックから include して使用することも可能です:&lt;br /&gt;
&lt;br /&gt;
{{hc|/etc/nginx/conf/001-cerbot.conf|2=&lt;br /&gt;
ssl_certificate /etc/letsencrypt/live/&#039;&#039;domain&#039;&#039;/fullchain.pem; # managed by Certbot&lt;br /&gt;
ssl_certificate_key /etc/letsencrypt/live/&#039;&#039;domain&#039;&#039;/privkey.pem; # managed by Certbot&lt;br /&gt;
include /etc/letsencrypt/options-ssl-nginx.conf;&lt;br /&gt;
ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem;&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{hc|/etc/nginx/sites-available/example|&amp;lt;nowiki&amp;gt;&lt;br /&gt;
server {&lt;br /&gt;
  listen 443 ssl http2;&lt;br /&gt;
  listen [::]:443 ssl http2; # Listen on IPv6&lt;br /&gt;
  include conf/001-certbot.conf;&lt;br /&gt;
  ..&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;}}&lt;br /&gt;
&lt;br /&gt;
==== Apache ====&lt;br /&gt;
&lt;br /&gt;
{{pkg|certbot-apache}} プラグインは、[[Apache HTTP Server]] の自動設定を提供します。このプラグインは、各ドメインの設定を検出しようとします。このプラグインは、セキュリティのために推奨される追加設定、証明書を使用するための設定、certbot 証明書へのパスを追加します。サンプルについては、[[#Apache バーチャルホストの管理]] を参照してください。&lt;br /&gt;
&lt;br /&gt;
[[Apache_HTTP_Server#バーチャルホスト|バーチャルホスト]] の初回セットアップ:&lt;br /&gt;
&lt;br /&gt;
 # certbot --apache&lt;br /&gt;
&lt;br /&gt;
証明書の更新:&lt;br /&gt;
&lt;br /&gt;
 # certbot renew&lt;br /&gt;
&lt;br /&gt;
Apache 設定ファイルを変更せずに証明書の変更:&lt;br /&gt;
&lt;br /&gt;
 # certbot --apache certonly&lt;br /&gt;
&lt;br /&gt;
詳細は [https://certbot.eff.org/#arch-apache Certbot-Apache on Arch Linux] と [[#自動更新]] を参照してください。&lt;br /&gt;
&lt;br /&gt;
===== Apache バーチャルホストの管理 =====&lt;br /&gt;
&lt;br /&gt;
これらのファイルを手動で管理する場合は、以下の例をすべての [[Apache HTTP Server#バーチャルホスト|バーチャルホスト]] で使用することができます:&lt;br /&gt;
&lt;br /&gt;
{{hc|/etc/httpd/conf/extra/001-certbot.conf|2=&lt;br /&gt;
&amp;lt;IfModule mod_ssl.c&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Include /etc/letsencrypt/options-ssl-apache.conf&lt;br /&gt;
SSLCertificateFile /etc/letsencrypt/live/&#039;domain&#039;/fullchain.pem&lt;br /&gt;
SSLCertificateKeyFile /etc/letsencrypt/live/&#039;domain&#039;/privkey.pem&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/IfModule&amp;gt;&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{hc|/etc/httpd/conf/httpd.conf|&amp;lt;nowiki&amp;gt;&lt;br /&gt;
  &amp;lt;IfModule mod_ssl.c&amp;gt;&lt;br /&gt;
  Listen 443&lt;br /&gt;
  &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
  Include conf/extra/001-certbot.conf&lt;br /&gt;
  ..&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;}}&lt;br /&gt;
&lt;br /&gt;
詳細については、[[Apache HTTP Server#TLS]] を参照してください。&lt;br /&gt;
&lt;br /&gt;
=== Webroot ===&lt;br /&gt;
{{Note|&lt;br /&gt;
* Webroot 方式では Certbot で認証するために&#039;&#039;&#039;ポート 80 で HTTP 接続&#039;&#039;&#039;できるようにする必要があります。&lt;br /&gt;
* サーバーの名前は DNS と一致している必要があります。&lt;br /&gt;
* {{ic|http://domain.tld/.well-known}} の読み取りを許可するためにホストのパーミッションを修正する必要がある場合があります。&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
webroot 方式を使う場合、Certbot クライアントは {{ic|/path/to/domain.tld/html/.well-known/acme-challenge/}} の中でチャレンジ・レスポンス認証を行います。&lt;br /&gt;
&lt;br /&gt;
手動でインストールする場合と比べて、自動で証明書を更新したり楽に管理することができます。ただし、[[#プラグイン]]を使う時のように自動設定・自動インストールはできません。&lt;br /&gt;
&lt;br /&gt;
==== ACME チャレンジリクエストのマッピング ====&lt;br /&gt;
&lt;br /&gt;
{{ic|.well-known/acme-challenge}} に対する HTTP リクエストを全てひとつのディレクトリ (例: {{ic|/var/lib/letsencrypt}}) にマッピングすることで管理が簡単になります。&lt;br /&gt;
&lt;br /&gt;
Certbot やウェブサーバー (&#039;&#039;http&#039;&#039; ユーザーで動作する [[nginx]] や [[Apache]] など) が書き込みできるパスを使用してください:&lt;br /&gt;
 # mkdir -p /var/lib/letsencrypt/.well-known&lt;br /&gt;
 # chgrp http /var/lib/letsencrypt&lt;br /&gt;
 # chmod g+s /var/lib/letsencrypt&lt;br /&gt;
&lt;br /&gt;
===== nginx =====&lt;br /&gt;
&lt;br /&gt;
location ブロックを記述したファイルを作成してサーバーブロックから読み込むようにしてください:&lt;br /&gt;
{{hc|/etc/nginx/conf.d/letsencrypt.conf|&amp;lt;nowiki&amp;gt;&lt;br /&gt;
location ^~ /.well-known/acme-challenge/ {&lt;br /&gt;
  allow all;&lt;br /&gt;
  root /var/lib/letsencrypt/;&lt;br /&gt;
  default_type &amp;quot;text/plain&amp;quot;;&lt;br /&gt;
  try_files $uri =404;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;}}&lt;br /&gt;
&lt;br /&gt;
サーバー設定の例:&lt;br /&gt;
{{hc|/etc/nginx/servers-available/domain.conf|&amp;lt;nowiki&amp;gt;&lt;br /&gt;
server {&lt;br /&gt;
  server_name domain.tld&lt;br /&gt;
   ..&lt;br /&gt;
  include conf.d/letsencrypt.conf;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;}}&lt;br /&gt;
&lt;br /&gt;
===== Apache =====&lt;br /&gt;
{{ic|/etc/httpd/conf/extra/httpd-acme.conf}} ファイルを作成してください:&lt;br /&gt;
{{hc|/etc/httpd/conf/extra/httpd-acme.conf|&amp;lt;nowiki&amp;gt;&lt;br /&gt;
Alias /.well-known/acme-challenge/ &amp;quot;/var/lib/letsencrypt/.well-known/acme-challenge/&amp;quot;&lt;br /&gt;
&amp;lt;Directory &amp;quot;/var/lib/letsencrypt/&amp;quot;&amp;gt;&lt;br /&gt;
    AllowOverride None&lt;br /&gt;
    Options MultiViews Indexes SymLinksIfOwnerMatch IncludesNoExec&lt;br /&gt;
    Require method GET POST OPTIONS&lt;br /&gt;
&amp;lt;/Directory&amp;gt;&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;}}&lt;br /&gt;
&lt;br /&gt;
{{ic|/etc/httpd/conf/httpd.conf}} で上記ファイルを読み込んでください:&lt;br /&gt;
{{hc|/etc/httpd/conf/httpd.conf|&amp;lt;nowiki&amp;gt;&lt;br /&gt;
Include conf/extra/httpd-acme.conf&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;}}&lt;br /&gt;
&lt;br /&gt;
==== 証明書の取得 ====&lt;br /&gt;
&lt;br /&gt;
公開パスとして {{ic|/var/lib/letsencrypt/}} を使用して {{ic|domain.tld}} の証明書を取得するには:&lt;br /&gt;
 # certbot certonly --email &#039;&#039;&#039;email@example.com&#039;&#039;&#039; --webroot -w &#039;&#039;&#039;/var/lib/letsencrypt/&#039;&#039;&#039; -d &#039;&#039;&#039;domain.tld&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
（サブ）ドメインを追加するときは、登録済みの全てのドメインを一緒に指定します:&lt;br /&gt;
 # certbot certonly --email &#039;&#039;&#039;email@example.com&#039;&#039;&#039; --webroot -w &#039;&#039;&#039;/var/lib/letsencrypt/&#039;&#039;&#039; -d &#039;&#039;&#039;domain.tld,sub.domain.tld&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
登録している証明書を（全て）更新するには:&lt;br /&gt;
 # certbot renew&lt;br /&gt;
&lt;br /&gt;
{{Note|Do not forget to include the Let&#039;s Encrypt configuration file inside all related server blocks, those handling HTTP traffic as well as those handling HTTPS traffic, especially when using - as recommended - HSTS (HTPP Strict Transport Security). This can lead one to obtain certificate(s) smoothly, and once the setup is done, to be blocked for the renewal.}}&lt;br /&gt;
&lt;br /&gt;
証明書の更新方法については[[#自動更新]]も参照。&lt;br /&gt;
&lt;br /&gt;
=== 手動 ===&lt;br /&gt;
&lt;br /&gt;
ウェブサーバーのプラグインが存在しない場合、以下のコマンドを使ってください:&lt;br /&gt;
 # certbot certonly --manual&lt;br /&gt;
&lt;br /&gt;
DNS の TXT レコードを利用して認証したい場合、以下のコマンドを使ってください:&lt;br /&gt;
 # certbot certonly --manual --preferred-challenges dns&lt;br /&gt;
&lt;br /&gt;
上記のコマンドで自動的にドメインが認証されて秘密鍵と証明書のペアが作成されます。秘密鍵と証明書は {{ic|/etc/letsencrypt/archive/&#039;&#039;your.domain&#039;&#039;/}} に保存され、{{ic|/etc/letsencrypt/live/&#039;&#039;your.domain&#039;&#039;/}} からリンクが張られます。&lt;br /&gt;
&lt;br /&gt;
証明書が取得できたら手動でウェブサーバーを設定して、シンボリックリンクが存在するディレクトリの秘密鍵・証明書・証明書チェーンを参照してください。&lt;br /&gt;
&lt;br /&gt;
{{Note|上のコマンドを複数回実行したり証明書を更新したりするとファイル名の末尾に数字が付加されたファイルが {{ic|/etc/letsencrypt/archive/&#039;&#039;your.domain&#039;&#039;/}} に作られます。Certbot は {{ic|/etc/letsencrypt/live/&#039;&#039;your.domain&#039;&#039;/}} のシンボリックリンクを自動的に最新のファイルに更新するため、証明書を更新するたびに手動でウェブサーバーの設定を更新する必要はありません。}}&lt;br /&gt;
&lt;br /&gt;
== 高度な設定 ==&lt;br /&gt;
&lt;br /&gt;
=== 自動更新 ===&lt;br /&gt;
&lt;br /&gt;
==== systemd ====&lt;br /&gt;
{{ic|certbot.service}} ユニットを作成:&lt;br /&gt;
&lt;br /&gt;
{{hc|1=/etc/systemd/system/certbot.service|&lt;br /&gt;
2=[Unit]&lt;br /&gt;
Description=Let&#039;s Encrypt renewal&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
Type=oneshot&lt;br /&gt;
ExecStart=/usr/bin/certbot renew --quiet --agree-tos}}&lt;br /&gt;
&lt;br /&gt;
プラグインを使わずにウェブサーバーの設定を自動で管理する場合、ウェブサーバーを手動でリロードして証明書が更新されるたびにリロードが必要です。{{ic|ExecStart}} コマンドに {{ic|--post-hook &amp;quot;systemctl reload nginx.service&amp;quot;}} を追加することでリロードさせることができます [https://certbot.eff.org/docs/using.html#renewing-certificates]。適宜 {{ic|nginx.service}} のかわりに {{ic|httpd.service}} を使ってください。&lt;br /&gt;
&lt;br /&gt;
{{Note|[[systemd/タイマー|タイマー]]を追加する前に、サービスが正しく動作すること、何も入力が要求されないことを確認してください。サービスは遅延があるため、[https://github.com/certbot/certbot/blob/master/certbot/CHANGELOG.md#0290---2018-12-05 v0.29.0] 以降、certbot を非対話的に呼び出す際に遅延が追加されているため、サービスが完了するまでに最大480秒かかることがありますので、ご注意ください。}}&lt;br /&gt;
&lt;br /&gt;
1 日 2 回のランダムな遅延時間を設定された証明書の更新をチェックするタイマーの追加により、全員の更新要求が分散され、Let&#039;s Encrypt サーバーの負荷が軽減されます。&lt;br /&gt;
&lt;br /&gt;
{{hc|1=/etc/systemd/system/certbot.timer|&lt;br /&gt;
2=[Unit]&lt;br /&gt;
Description=Daily renewal of Let&#039;s Encrypt&#039;s certificates&lt;br /&gt;
&lt;br /&gt;
[Timer]&lt;br /&gt;
OnCalendar=0/12:00:00&lt;br /&gt;
RandomizedDelaySec=1h&lt;br /&gt;
Persistent=true&lt;br /&gt;
&lt;br /&gt;
[Install]&lt;br /&gt;
WantedBy=timers.target}}&lt;br /&gt;
&lt;br /&gt;
{{ic|certbot.timer}} を[[起動]]・[[有効化]]してください。&lt;br /&gt;
&lt;br /&gt;
=== ワイルドカード証明書の自動更新 ===&lt;br /&gt;
&lt;br /&gt;
手順はかなり簡単です。ワイルドカード証明書を発行するには、[https://community.letsencrypt.org/t/acme-v2-and-wildcard-certificate-support-is-live/55579 ACMEv2 protocol を使用]して、DNS チャレンジリクエストを経由しなければなりません。&lt;br /&gt;
&lt;br /&gt;
証明書を手動で発行するのは簡単ですが、自動化は簡単ではありません。DNS チャレンジは、certbot によって与えられた TXT レコードを表し、ドメインゾーンファイルに手動で設定する必要があります。&lt;br /&gt;
&lt;br /&gt;
更新のたびにゾーンファイルを更新する必要があります。これを手動で行わないようにするには、certbot のプラグインが含まれている certbot-dns-rfc2136 により、rfc2136を使用できます。また、TXT レコードの動的更新を許可するように DNS サーバーを設定する必要があります。&lt;br /&gt;
&lt;br /&gt;
==== rfc2136 用に BIND を設定 ====&lt;br /&gt;
&lt;br /&gt;
TSIG 秘密鍵を生成します:&lt;br /&gt;
&lt;br /&gt;
 $ tsig-keygen -a HMAC-SHA512 &#039;&#039;&#039;example-key&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
設定ファイルに追加します:&lt;br /&gt;
&lt;br /&gt;
{{hc|1=/etc/named.conf|&lt;br /&gt;
2=...&lt;br /&gt;
zone &amp;quot;&#039;&#039;&#039;domain.ltd&#039;&#039;&#039;&amp;quot; IN {&lt;br /&gt;
        ...&lt;br /&gt;
        // this is for certbot&lt;br /&gt;
        update-policy {&lt;br /&gt;
                grant &#039;&#039;&#039;example-key&#039;&#039;&#039; name _acme-challenge.&#039;&#039;&#039;domain.ltd&#039;&#039;&#039;. txt;&lt;br /&gt;
        };&lt;br /&gt;
        ...&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
key &amp;quot;&#039;&#039;&#039;example-key&#039;&#039;&#039;&amp;quot; {&lt;br /&gt;
        algorithm hmac-sha512;&lt;br /&gt;
        secret &amp;quot;&#039;&#039;&#039;a_secret_key&#039;&#039;&#039;&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
...}}&lt;br /&gt;
&lt;br /&gt;
{{ic|named.service}} を [[systemd#ユニットを使う|再起動]] します。&lt;br /&gt;
&lt;br /&gt;
==== certbot rfc2136 のための設定 ====&lt;br /&gt;
&lt;br /&gt;
rfc2136 プラグインの設定ファイルを作成します。&lt;br /&gt;
&lt;br /&gt;
{{hc|1=/etc/letsencrypt/rfc2136.ini|&lt;br /&gt;
2=dns_rfc2136_server = &#039;&#039;&#039;IP.ADD.RE.SS&#039;&#039;&#039;&lt;br /&gt;
dns_rfc2136_name = &#039;&#039;&#039;example-key&#039;&#039;&#039;&lt;br /&gt;
dns_rfc2136_secret = &#039;&#039;&#039;INSERT_KEY_WITHOUT_QUOTES&#039;&#039;&#039;&lt;br /&gt;
dns_rfc2136_algorithm = HMAC-SHA512}}&lt;br /&gt;
&lt;br /&gt;
ファイルには秘密鍵のコピーが含まれているため、[[chmod]] で、グループやその他の権限を削除してファイルを保護します。&lt;br /&gt;
&lt;br /&gt;
以下のようにテストします:&lt;br /&gt;
 # certbot certonly --dns-rfc2136 --force-renewal --dns-rfc2136-credentials /etc/letsencrypt/rfc2136.ini --server https://acme-v02.api.letsencrypt.org/directory --email &#039;&#039;&#039;example@domain.ltd&#039;&#039;&#039; --agree-tos --no-eff-email -d &#039;&#039;&#039;&#039;domain.ltd&#039;&#039;&#039;&#039; -d &#039;&#039;&#039;&#039;*.domain.ltd&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
検証に合格して証明書を受け取った場合は、certbot の自動化を行っても問題ありません。そうでない場合は、問題が発生しているので、設定をデバッグする必要があります。基本的には、{{ic|certbot renew}} を実行することになります。[[#自動更新]] を参照してください。&lt;br /&gt;
&lt;br /&gt;
== 参照 ==&lt;br /&gt;
&lt;br /&gt;
* [[Transport Layer Security#ACME クライアント]]&lt;br /&gt;
* [[Wikipedia:ja:Let&#039;s Encrypt|Wikipedia の記事]]&lt;br /&gt;
* [https://certbot.eff.org/ EFF の Certbot ドキュメント]&lt;br /&gt;
* [https://letsencrypt.org/docs/client-options/ ACME クライアントの一覧]&lt;br /&gt;
&lt;br /&gt;
{{TranslationStatus|Certbot|2021-10-20|694739}}&lt;/div&gt;</summary>
		<author><name>Goahi</name></author>
	</entry>
</feed>