ACTION REQUIRED: Renew these Let’s Encrypt certificates ってメールが来た

Let’s Encryptからこんなタイトルのメールが飛んできた。
全文はこんな感じ。

ACTION REQUIRED: Renew these Let's Encrypt certificates by March 4


We recently discovered a bug in the Let's Encrypt certificate authority code,
described here:

https://community.letsencrypt.org/t/2020-02-29-caa-rechecking-bug/114591

Unfortunately, this means we need to revoke the certificates that were affected
by this bug, which includes one or more of your certificates. To avoid
disruption, you'll need to renew and replace your affected certificate(s) by
Wednesday, March 4, 2020. We sincerely apologize for the issue.

If you're not able to renew your certificate by March 4, the date we are
required to revoke these certificates, visitors to your site will see security
warnings until you do renew the certificate. Your ACME client documentation
should explain how to renew.

If you are using Certbot, the command to renew is:

certbot renew --force-renewal
続きを読む ACTION REQUIRED: Renew these Let’s Encrypt certificates ってメールが来た

Let’s Encryptの更新結果

前に設定した、Let’s Encryptが、最初の更新時期に来た。Let’s Encryptは商用の証明書と違って3ヶ月で更新が必要となる。

前の記事でも書いたが、更新設定は、crontabにしている。

初回はきっと失敗するだろうなと思っていたが、難無く成功した。

うーん。更新も自動でしてくれるし、商用証明書の存在意義あるのって思ってしまう。最近Symantecやらかして、googleに怒られているっぽいし。

貧乏でも常時SSL対応(Let’s Encrypt)

最近(ていうか結構前から?)WEBサイトは常時SSLにしろ!的な流れである。

googleもSSLサイトをSEOで優遇するとか、appleもiOSのアプリでATSだとか言っている。

公衆無線LANとかで必要性は分かるのだが、このサイトのような、チラシの裏みたいな、世間的にどうでもいい情報しか発信してないサイトなんてどうでもいいだろうって個人的には思っていた。

また、常時SSLを訴えているのは、IT系の大企業で、そういう企業にとってはSSL証明書代なんて、微々たるもんだろうけど、毎月数百円のサーバー代ですら、生活を逼迫している自分にとっては死活問題だ。

もはや、WEBサイト運営は、大企業のみのものなのか!

古き良き自宅サーバーとか、個人サイトは、今のWEB界隈では不要と言うことか!

などと愚痴っぽいこと言ってますが、Let’s Encryptの登場で、SSLも無料で使える時代になりました。

あと、昔はSSLやる場合は、SSLサイト一つにつき、グローバルIP一つとか言ってたけど、それもSNIって仕組みで解決されている。

VPSとか、クラウドでグローバルIPが一つしかないサーバーでも、複数のSSLサイトの運営が可能。良い時代になったもんだ。

それでは自分の環境でやったチラシの裏のメモでも。

環境は、ubuntu 16.04のnginx

続きを読む 貧乏でも常時SSL対応(Let’s Encrypt)