# Nginx: обновление сертификатов Let's Encrypt

Редакционный контрольный лист QBS. Не является испытанной конфигурацией.

Материал: https://qbs.ru/library/linux/nginx-certbot/

## Паспорт проверки

- Дата: ____________________
- Исполнитель: ____________________
- Объект и версия ПО: ____________________
- Номер согласованного изменения: ____________________
- Ссылка на резервную копию (без секретов): ____________________
- Способ возврата и предельное время проверки: ____________________

## Область применения

Получение сертификата и автоматическое продление нужно проверять как отдельные процессы.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Исходные данные

Определите hostname, способ ACME-проверки, доступ к DNS или HTTP challenge и место установки сертификата.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Порядок проверки

Используйте поддерживаемый способ установки Certbot, выполните тест продления и проверьте reload веб-сервера после успеха.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Критерий результата

Проверьте срок, цепочку доверия, все имена сертификата и результат dry-run продления.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Ограничения и риски

Не публикуйте DNS API-токены. Ошибки DNS, firewall или перенаправления challenge могут проявиться только при следующем продлении.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Итог

- [ ] Принято владельцем сервиса
- [ ] Возврат к исходному состоянию
- [ ] Нужны дополнительные работы
- Отклонения и ответственный: ____________________
- Срок следующей проверки: ____________________

## Документация

- [Certbot: документация](https://eff-certbot.readthedocs.io/en/stable/)
