Заранее спасибо за ваше время и ответ.
Я сгенерировал сертификат с помощью certbot.
certbot -d *.mycompany.com --manual --preferred-challenges dns certonly
Я создаю запись TXT в моем (Amazon Rt53) днс и создалзакрытые и открытые ключи.Затем я преобразовываю его в .pfx
openssl pkcs12 -inkey privkey.pem -in fullchain.pem -export -out mycompany.pfx
Я использую полученный mycompany.pfx в шлюзе RD и в других местах на нескольких серверах (поскольку у меня есть * .mycompany.com).
Очевидно,Срок действия летенкрипта истекает через 90 дней.Поэтому я возобновляю сертификат, выполняя ту же команду
certbot -d *.mycompany.com --manual --preferred-challenges dns certonly
Я получаю новые ключи.Теперь мне нужно перейти на сервер шлюза удаленных рабочих столов и повторно импортировать новый сертификат .pfx. Я должен сделать это для каждого сервера, на котором я использовал сертификат.
Так ли это должно работать ?Есть ли автоматический шаг, который я пропускаю, когда
- я обновляю и
- все серверы, на которых я использовал сертификат, обновляются автоматически?