Como alterar um certificado de CA expirado emitido por letsencrypt para uma nova CA raiz diferente de letsencrypt?

Como alterar um certificado de CA expirado emitido por letsencrypt para uma nova CA raiz diferente de letsencrypt?

Eu estava usando um certificado letsencrypt para a conexão https, mas agora o DST root CA X3 está expirando e eles adicionaram um novo caminho para o ISRG X1 raiz, que não é uma raiz confiável para o dispositivo IoT que estou usando. Portanto, preciso alterar o certificado raiz do meu servidor para um novo. Alguém pode me ajudar com uma solução sobre como o novo certificado pode ser adicionado junto com o existente ou sem o existente. Estou usando o nginx em uma instância do Ubuntu EC2.

Responder1

As diretivas de configuração do nginx ssl_certificateprecisam ssl_certificate_keyser atualizadas para apontar para seus novos arquivos. Vera documentaçãopara obter informações mais detalhadas.

informação relacionada