COMO RENOVAR O CERTIFICADO AFRICA DO SUL
O certificado será encaminhado por eles para que possamos atualizar. O pacote tem este padrão:
Devemos usar o zip do Apache:
Para enviar para o servidor da Africa, devemos fazer um scp para homolog-metodologia.scielo.org e depois enviar para scielo.org.za:
scp /home/rondineli.saad/scielo.org.za-Apache.zip scielo.org.za:~/
ssh root@scielo.org.za
Copie o arquivo para /etc/nginx/certs/africa-certificado e crie a pasta correspondente ao ano
cd /etc/nginx/certs/africa-certificado
mkdir 2025
cd 2025
mv /root/scielo.org.za-Apache.zip .
unzip scielo.org.za-Apache.zip
Resultado:
1ae979f1c4c1ebf5.crt 1ae979f1c4c1ebf5.pem gd_bundle-g2.crt scielo.org.za-Apache.zip
Agora crie o arquivo fullchain.pem
cat 1ae979f1c4c1ebf5.pem > fullchain.pem
cat gd_bundle-g2.crt >> fullchain.pem
Agora vamos copiar o arquivo para o diretório /etc/nginx/certs/
cd /etc/nginx/certs/
Criar uma copia antes de iniciar o processo:
cp privkey.pem privkey.pem-13052025
cp fullchain.pem fullchain.pem-13052025
Agora copiamos
cp africa-certificado/2025/fullchain.pem .
Basta agora reiniciar o nginx
nginx -t
nginx: [warn] the "ssl" directive is deprecated, use the "listen ... ssl" directive instead in /etc/nginx/conf.d/scielo_org_za.conf:13
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful
systemctl reload nginx
Obs.: Não foi necessário copiar a privkey.pem, pois esta chave é a mesma usada para criar o certificado atual. Só alteraria se tivesse sido usada outra.
No Comments