Estou usando o certbot
--webroot
plugin e certbot renew
para renovar o certificado, o que funciona, mas parece que httpd
está armazenando o certificado em cache e não "vê" que foi atualizado.
Existe um sinal para httpd
recarregar os certificados?
ps Prefiro não reiniciar httpd
para evitar tempo de inatividade.
Para conseguir
httpd
perceber os novos certificados, você precisa solicitar que ele faça uma " reinicialização normal ". Dos documentos:Como tal, uma reinicialização normal não causará tempo de inatividade.
Para obter letsencrypt/certbot para acionar uma reinicialização normal, use o
--post-hook
argumento. Este argumento executará um comando uma vez se houver tentativa de renovação de certificado. Dos documentos :Portanto, o comando que você deseja é
ou se for executado a partir de um cron job
(Obrigado a @RustyX pela ajuda com esta resposta)