AWS_ACCESS_KEY_ID="key" \
AWS_SECRET_ACCESS_KEY="key" \
AWS_REGION="eu-west-1" \
lego --email "my@email" \
--domains "*.welovedoctor.com" \
--domains "welovedoctor.com" \
--dns route53 \
--path "/etc/lego" \
renew 혹은 run \
--renew-hook "nginx -s reload"
- 나의 경우 lego로 인증서를 처음 갱신했기 때문인지 run 명령어가 필요했다.
- 처음 알려준 –path 없이 실행했더니 인증서가 ~/.lego/certificates에 저장되었다.
- –renew-hook을 이용하면 성공적으로 갱신 후 nginx 를 재시작하도록 해준다고 한다. 다음 번에 확인해 볼 예정이다. 이 옵션은 renew 이후에 들어간다.
- certbot으로 하면 인증서가 pem으로 저장된다. lego로 하면 crt와 key 파일로 생성된다.