certbot --expand will nicht so wie ich...

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
pcace
Beiträge: 231
Registriert: 28.08.2011 01:08:55

certbot --expand will nicht so wie ich...

Beitrag von pcace » 25.09.2021 23:24:59

Hi,

ich möchte hier eine subdomain zu einem Zertifikat mit certbot hinzufügen.

certot certificates zeigt folgende:

Code: Alles auswählen

certbot certificates
Saving debug log to /var/log/letsencrypt/letsencrypt.log

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Found the following certs:
  Certificate Name: domain1.de
    Serial Number: 48c5451c5a843ad2f2c44ec68f77c3d492a
    Key Type: RSA
    Domains: domain1.de domain1.com www.domain1.com www.domain1.de
    Expiry Date: 2021-11-14 16:42:48+00:00 (VALID: 49 days)
    Certificate Path: /etc/letsencrypt/live/domain1.de/fullchain.pem
    Private Key Path: /etc/letsencrypt/live/domain1.de/privkey.pem
  Certificate Name: mail.domain2.de
    Serial Number: 363db2a76c757bb322c972c6090fe62cf00
    Key Type: RSA
    Domains: mail.domain2.de cloud.domain2.de domain2.de pad.domain2.de webmail.domain2.de www.domain2.de
    Expiry Date: 2021-10-31 08:06:01+00:00 (VALID: 35 days)
    Certificate Path: /etc/letsencrypt/live/mail.domain2.de/fullchain.pem
    Private Key Path: /etc/letsencrypt/live/mail.domain2.de/privkey.pem
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
root@mail:/opt/mailcow-dockerized# 
nun will ich, dass zu dem zweiten (mail.domain2.de) noch eine subdomain dazukommt.
dafür dachte ich brauche ich:

Code: Alles auswählen

certbot certonly --expand -d mail.domain2.de -d autodiscover.domain2.de

leider wird dann nicht das vorhandene erweitert, sondern ein neues zertifikat mit dem namen

Code: Alles auswählen

mail.domain2.de-0001
erstellt.
warum? was mache ich falsch?

Gruß und dank"

Benutzeravatar
4A4B
Beiträge: 926
Registriert: 09.11.2011 11:19:55
Kontaktdaten:

Re: certbot --expand will nicht so wie ich...

Beitrag von 4A4B » 25.09.2021 23:50:39

Sollen cloud.domain2.de etc. nicht mehr integriert sein? Bei der Option --expand müssen alle bisherigen Domains wieder jeweils mit der Option -d aufgelistet werden. Andernfalls wird ein neues Zertifikat erstellt.

Falls Domains aus dem bisherigen Zertifikat in dem neuen Zertifkat ausgelassen werden sollen, dann kann man mit der Option --cert-name das alte überschreiben:

Code: Alles auswählen

certbot certonly --cert-name mail.domain2.de -d mail.domain2.de -d autodiscover.domain2.de

Antworten