У меня есть следующая конфигурация обновления для certbot:
# Options used in the renewal process
[renewalparams]
authenticator = webroot
account = ***
webroot_path = /home/whoever/website/public,
server = https://acme-v02.api.letsencrypt.org/directory
[[webroot_map]]
И я запланировал задачу в crontab
для проверки обновлений каждый день:
0 3 * * * certbot renew --post-hook "systemctl restart nginx"
Я перезапускаю nginx при продлении, но как насчет systemctl reload nginx
или systemctl reload-or-restart nginx
вместо этого? Какой из них является идеальным способом продления сертификата с помощью nginx? Нужно ли мне вообще перезапускать nginx, чтобы он мог получить / использовать новые сертификаты?