letsencrypt 不更新了嗎?
WriterShelf™ is a unique multiple pen name blogging and forum platform. Protect relationships and your privacy. Take your writing in new directions. ** Join WriterShelf**
WriterShelf™ is an open writing platform. The views, information and opinions in this article are those of the author.
Article info
Categories:
Tags:
Total: 657 words
Like
or Dislike
About the Author
很久以前就是個「寫程式的」,其實,什麼程式都不熟⋯⋯
就,這會一點點,那會一點點⋯⋯
More to explore
如果你跟我一樣也是用 letsencrypt 的 SSL,有可能你也已經看到這個:
很簡單嘛,看英文說故事,就是 certbot-auto 不支援你的系統了,那到底是系統中的那一個部分造成的呢?Linux 版本?Python 或是 Perl 太舊?我想你跟我一樣,點了連結,嗯,一個 certbot 的安裝指南,為什麼要看這個?滿頭霧水,滿臉豆花,哈哈哈哈哈,好無助啊。
別煩惱,大家都一樣,如果你上網查,就會發現好多人都在抱怨,都想要找到底是那個部分造成 certbot-auto 不更新了?結果,大家都錯了,是 letsencrypt 決定讓 certbot-auto 壽終正寢了。為什麼呢?原來,letsencrypt 的 certbot-auto 是用 Python 2 寫的,因為安全的關係,必須要更新到 Python 3,但是工程巨大,所以,letsencrypt 決定讓 certbot-auto 日落 sunset 了。
Certbot-auto 的日落:no longer works on Debian based systems: What happened?
letsencrypt 說大家還是可以繼續用 certbot-auto 只要不擔心安全 ⋯⋯ 我們也不該抱怨啦,畢竟是免費的,真的,我是真的感謝 letsencrypt,創業維艱,能省則省啊。
那要怎麼辦呢,其實只有一條路:把 certbot-auto 換成用 certbot。 好吧,等等,那 certbot-auto 跟 certbot 有什麼不一樣呢?其實用起來很像,certbot 是每個作業系統不同、原生的 script,它來自你的作業系統中的軟體庫(repository),而 certbot-auto 是跨作業系統的,它來自letsencrypt。兩個的指令其實應該很一致,但是最大的不同是,certbot-auto 會自己更新自己,certbot 不會自己更新!
那要怎麼更新呢?letsencrypt 基本上只能用三個月,必須要一直 update,大家都寫在 cron 裡,那一天,這版本的 certbot 不能用了,不是又要管理員上來手動更新嗎?所以,letsencrypt 貼心的建議您改用 Snappy!改用 Snap 來安裝,Snap 是支援自動更新的,Yes! 恭喜大家,問題解決了。
希望大家都能順利轉到 certbot,只是,對我而言,沒那麼簡單,動一髮,就有一堆問題,我還在用舊的 Ubuntu 14.04 系統啊,就算 Snap 支援 14.04,certbot 已經不支援了,所以,我還要先更新作業系統,問題是,一堆老骨頭都在這 14.04 上,會不會有「蝴蝶效應」,「一隻南美洲亞馬遜河流域熱帶雨林中的蝴蝶,偶爾扇動幾下翅膀,可以在兩周以後引起美國德克薩斯州的一場龍捲風。」
怕!