Позволяет зашифровать: удаленный сертификат все еще действителен и работает

#ssl #lets-encrypt

Вопрос:

Я удалил www.mydomain.net сертификат на моем сервере:

 sudo certbot delete --cert-name www.mydomain.net
 

все прошло нормально (по-видимому), но оказывается, что удаленные www.mydomain.net сертификат все еще действителен в ssl Checker, и у меня все еще есть «ошибки несоответствия имен» в моем браузере, когда я захожу на свои веб-сайты.

Что я могу сделать?

Комментарии:

1. Вы перезапустили программное обеспечение своего веб-сервера?

2. Также очистите кэш в вашем браузере, и там также может быть какое-то кэширование ISP.

3. @derpirscher: должен быть -connect www.mydomain.net:443 и для OpenSSL ниже 1.1.1 на сервере, который использует SNI, также необходим -servername www.mydomain.net . Однако, если «проверка ssl» означает www.sslchecker.com , что кажется вероятным, это уже предоставило больше информации, чем s_client есть.

4. delete просто удаляет файлы сертификатов на вашем сервере. Сам сертификат остается действительным. Если веб-сервер все еще запущен и использует кэшированный / загруженный сертификат и ключи, то удаление сертификата не имеет никакого эффекта, пока вы не перезагрузите сервер или не перезагрузите конфигурацию своего сайта.