Certbot : commandes utiles

Références : quelques commandes utiles pour utiliser Certbot avec LetsEncrypt

, par clem

On suppose une configuration Debian 10 + Apache 2.4 + Certbot installé via Snap.
Toutes les commandes sont exécutées en sudo/root

Lister les certificats

  • Tous les certificats :
    certbot certificates
  • Les domaines inclus dans le certificat mon-domaine.tld :
    certbot certificates --cert-name mon-domaine.tld

Renouveler les certificats

  • Tester le renouvellement pour tous les certificats :
    certbot renew --dry-run
  • Renouveler tous les certificats :
  • Renouveler le domaine mon-domaine.tld :

Supprimer un certificat

  • supprimer le domaine complet :
  • supprimer un des sous-domaines inclus dans un certificat : ici on suppose que le certificat mon-domaine.tld inclut www.mon-domaine.tld et test.mon-domaine.tld :
    • lister les sous-domaines inclus :
      certbot certificates --cert-name mon-domaine.tld

      retournera :

    • il faut alors relancer la commande de création du certificat en omettant le sous-domaine à éliminer, ce qui donne ici (avec une validation par la méthode webroot) :

Références :