Linux 命令行查看 SSL 证书有效期的方法

在服务器运维过程中,经常需要确认 SSL 证书是否即将过期。尤其是在使用 Let’s Encrypt 自动签发证书的环境中,如果未及时发现证书失效,可能导致 HTTPS 服务中断。 本文记录一种 完全基于命令行 的证书有效期检查方法,适用于任何 Linux 系统。 一、证书文件结构 典型的证书目录如下: 说明: 查看证书有效期时,仅需要 fullchain.pem。 二、查看证书生效时间与过期时间 使用 openssl: 示例输出: 字段含义: 字段 含义 notBefore 证书开始生效时间 notAfter 证书过期时间 其中 notAfter 是最需要关注的字段。 三、仅查看证书过期时间(常用) 如果只关心证书何时失效: 输出示例: 适合脚本检测或快速人工确认。 四、查看完整证书信息 当需要排查 HTTPS 或 TLS 问题时,可以查看完整证书内容: 可获得: 该方式常用于反向代理或 TLS 握手问题分析。 五、计算证书剩余有效天数 服务器自动化运维中,通常需要判断证书还剩多少天过期。 可使用: 示例输出: …

使用 Certbot 管理多个域名的 SSL 证书

在部署网站或服务时,SSL 证书已经成为必不可少的配置项。如果你使用 Nginx 或 Apache 托管多个域名,一个非常常见的问题就是:如何高效管理多个域名的 HTTPS 证书? 幸运的是,Certbot 提供了强大的功能,能够自动为多个域名签发和续期 Let’s Encrypt 的免费 SSL 证书。本文将介绍如何使用 Certbot 管理多个域名的证书,提升安全性同时减轻运维负担。 Certbot 简介 Certbot 是由 EFF(电子前哨基金会)开发的一个开源工具,用于从 Let’s Encrypt 获取免费 SSL/TLS 证书,并自动为 Web 服务器进行配置。 安装 Certbot 以 Ubuntu 为例: sudo apt updatesudo apt install certbot python3-certbot-nginx 单次申请多个域名的证书 Certbot 支持一次为多个域名申请证书。这在多个子域名或绑定多个网站时非常有用。 例如: sudo certbot –nginx -d example.com …

使用 Certbot 管理多域名证书的实践与清理流程

在维护服务器过程中,经常需要为多个主域名和子域名申请和更新 SSL 证书。Let’s Encrypt 提供了免费证书,而 Certbot 是其官方推荐的客户端,支持自动签发、续期和管理。 以下记录一次在 Linux 服务器上管理多证书、删除旧证书的完整流程。 多域名证书申请 通过 Certbot 的 standalone 模式申请多域名证书,可一次性覆盖主域和多个子域,例如: certbot certonly –standalone \ -d example.net \ -d www.example.net \ -d mail.example.net \ -d app1.example.net \ -d app2.example.net \ -d app3.example.net \ -d app4.example.net \ -d app5.example.net \ -d app6.example.net \ -d app7.example.net \ …

Certbot 移除证书中多余域名的完整操作总结

在服务器维护中,常因架构或服务变更,需要删除证书中某些域名(子域名),避免不必要的安全风险与维护成本。本文总结了使用 Certbot 安全移除域名的标准流程,适用于所有使用多域名(SAN)证书的场景。 🔎 背景 某服务器最初申请了包含十多个子域名的多域名证书(例如主域名、文件服务、聊天系统、监控面板等),后来由于业务调整,有三个子域名不再需要,计划将其从证书中移除。 🛠️ Certbot 的逻辑 Certbot 并不支持「直接编辑」证书来删除域名,而是通过重新申请证书并覆盖原证书来实现域名的更新。 核心原则: 在重新申请时,只需要在新的域名列表中省略要移除的域名,Certbot 会自动生成新的证书并移除不需要的域名。 ✅ 操作流程 1️⃣ 查看当前证书 执行以下命令查看当前证书和域名列表: certbot certificates 记录证书名称(比如 example.com),并核对所有包含的域名。 2️⃣ 准备新的域名列表 只保留当前仍在使用的域名。例如,原证书包含: example.comwww.example.comfile.example.comchat.example.comdb.example.comapp.example.com… 如果计划移除 file.example.com、db.example.com、www.example.com,则新的域名列表只包含需要继续使用的域名。 3️⃣ 重新申请证书 根据实际环境选择使用 –nginx、–apache 或 –standalone 等插件,例如 Nginx: certbot certonly –nginx \ -d example.com \ -d chat.example.com \ -d app.example.com \ …

使用 Certbot 更新并统一多子域名 SSL 证书实践总结

在服务器上使用 HTTPS 是保证安全访问的必备措施,而 Let’s Encrypt 提供了免费的 SSL 证书,结合 Certbot 工具可以非常方便地申请和更新证书。在实际场景中,往往不仅需要为主域名配置证书,还要同时支持多个子域名,比如: python-replCopyEditwww.domain.com mail.domain.com app1.domain.com app2.domain.com … 以下是一次完整实践记录,总结关键步骤与注意事项。 💡 证书现状查看 首先查看现有证书及已包含的域名: bashCopyEditcertbot certificates 输出示例: yamlCopyEditFound the following certs: Certificate Name: domain.com Domains: domain.com mail.domain.com www.domain.com Expiry Date: 2025-09-22 21:50:18+00:00 (VALID: 82 days) Certificate Path: /etc/letsencrypt/live/domain.com/fullchain.pem Private Key Path: /etc/letsencrypt/live/domain.com/privkey.pem 🔄 重新申请并添加更多子域名 为了将所有需要的子域名统一到一个证书中,执行以下命令(使用 …