Certificate 移动let';s加密到新服务器

Certificate 移动let';s加密到新服务器,certificate,lets-encrypt,Certificate,Lets Encrypt,我在服务器a中有一个网站,我想将其移动到服务器B,我知道我可以移动证书或只是发布一个新的证书,我的问题是,有没有办法做到这一点而不停机?我更喜欢发布一个新的证书,但在这种情况下,我需要更改dns以指向新的服务器,但由于那一刻网站将不受信任,一旦dns被传播,我可以发布新的证书和其他一切,但网站将关闭大约1分钟 我的服务器与docker合作,每个网站都是一个容器,当我需要创建/更新证书时,我将使用certbot启动一个容器……有什么建议吗 非常感谢步骤1:让原始服务器保持运行 步骤2:构建一个新服

我在服务器a中有一个网站,我想将其移动到服务器B,我知道我可以移动证书或只是发布一个新的证书,我的问题是,有没有办法做到这一点而不停机?我更喜欢发布一个新的证书,但在这种情况下,我需要更改dns以指向新的服务器,但由于那一刻网站将不受信任,一旦dns被传播,我可以发布新的证书和其他一切,但网站将关闭大约1分钟

我的服务器与docker合作,每个网站都是一个容器,当我需要创建/更新证书时,我将使用certbot启动一个容器……有什么建议吗


非常感谢

步骤1:让原始服务器保持运行

步骤2:构建一个新服务器。从旧服务器复制证书并在新服务器上安装/安装。重复的内容、数据库连接等。请验证新服务器是否正常工作

步骤3:保持旧服务器运行。编辑DNS设置以指向新服务器

步骤4:大约一周后,解除旧服务器的运行。旧服务器将继续为缓存的DNS条目提供流量,直到旧DNS资源记录TTL过期

只要正确构建新服务器,这些步骤应该可以最大限度地减少停机时间

注意:您希望在新服务器上运行的web服务器将SSL证书作为默认证书。这样,您就可以使用类似于
openssl
的工具来验证您的SSL证书是否仅用于使用IP地址的连接。禁用将IP地址临时发送到域名的重定向