Обновить сертификат
Certificate Manager запускает процедуру обновления сертификата за 30 дней до окончания срока действия сертификата. Статус сертификата изменится на Renewing
.
Примечание
В некоторых случаях обновление сертификата не требует участия пользователя. Подробнее в разделе Автоматическая проверка прав.
Чтобы обновить сертификат от Let's Encrypt:
- В консоли управления
выберите каталог, в который был добавлен сертификат. - В списке сервисов выберите Certificate Manager.
- Выберите в списке сертификат в статусе
Renewing
, который необходимо обновить. - В открывшемся окне в блоке Проверка прав на домены будет указана информация для прохождения процедуры проверки прав. Подробнее читайте в разделе Проверка прав на домен.
- После успешного прохождения проверки прав на домен, статус проверки домена в блоке Проверка прав на домены изменится на
Valid
. - После того, как статус проверки прав всех доменов изменится на
Valid
, сертификат будет выпущен и перейдет в статусIssued
.
Чтобы обновить сертификат, воспользуйтесь методом REST API update для ресурса Certificate или вызовом gRPC API CertificateService/Update.
Примечание
Чтобы DNS-проверка прав на домен по записи CNAME
прошла успешно, для поддомена _acme-challenge
проверяемого доменного имени не должно быть создано никаких ресурсных записей, кроме записи CNAME
. Например, для имени _acme-challenge.example.com.
должна существовать только CNAME-запись и не должно быть TXT-записи.