Это сертификат Let’s Encrypt. Я только что добавил email для Let’s Encrypt при настройке всего сайта. Не могу поделиться URL сайта, но могу предоставить всю необходимую информацию. Discourse обновлен до последней версии.
В Chrome отображается значок замка, что указывает на корректность сертификата, однако период действия сертификата уже истёк, и при его просмотре сообщается, что он устарел.
Прокси-сервер не используется.
Неужели нет возможности обновить его вручную?
РЕДАКТИРОВАНИЕ: В Chrome и стандартных сведениях Windows о сертификате указано, что он устарел, тогда как Firefox показывает, что он действителен, и даты корректны.
Я не знаю, какой клиент вы используете, но если вы запустите certbot certificates, он покажет все сертификаты — как истёкшие, так и действующие. Если вы всё ещё используете истёкший сертификат, а у вас есть действующий, установите действующий.
Обратите внимание: LetsEncrypt создан для автоматизации продления. Если вы запускаете его с помощью команды certbot manual, то вам придётся вручную продлевать сертификат каждые 60–90 дней. Если вы используете certonly, то после создания сертификата вам придётся установить его самостоятельно.
Это помогает понять, что скрипт acme используется для установки/обновления. Но я всё ещё не могу найти инструкцию по обновлению сертификата вручную. Должна быть какая-то веб-страница для этого. Позже я попробую зайти в контейнер и выдать новый сертификат на основе этого кода.
@neounix
Прежде чем обновить сертификат, я хотел бы узнать, почему в Chrome (в частности, в информации о сертификате для Windows) сертификат больше не действителен (истёк срок действия), а в Firefox сертификат действителен и срок его действия истекает в будущем.
Возможно, нет необходимости вручную обновлять сертификат?
Если вы просто проверяете дату сертификата в браузере, он может отображать старую из-за service worker форума. Я не думаю, что это проблема (хотя я не до конца понимаю, как именно это работает).
Я попробовал, но не могу сказать, сработало ли это. Просто обновил страницу с очисткой кэша (Ctrl+F5) в Chrome, и сертификат теперь действителен. Похоже, дело в кэше…\n\nСпасибо за помощь, ребята!