在 CentOS 上“替换证书文件”通常取决于证书用在什么地方(Web 服务器、系统信任、负载均衡等)。下面按常见场景给你说明。
一般证书路径:
/etc/nginx/ssl/xxx.crt
/etc/nginx/ssl/xxx.key
步骤:
# 备份旧证书
cp /etc/nginx/ssl/xxx.crt /etc/nginx/ssl/xxx.crt.bak
cp /etc/nginx/ssl/xxx.key /etc/nginx/ssl/xxx.key.bak
# 替换证书
cp new_cert.crt /etc/nginx/ssl/xxx.crt
cp new_key.key /etc/nginx/ssl/xxx.key
# 检查配置
nginx -t
# 重载 Nginx
systemctl reload nginx
常见路径:
/etc/pki/tls/certs/xxx.crt
/etc/pki/tls/private/xxx.key
步骤:
cp new_cert.crt /etc/pki/tls/certs/xxx.crt
cp new_key.key /etc/pki/tls/private/xxx.key
httpd -t
systemctl reload httpd
适用于:
cp my-ca.crt /etc/pki/ca-trust/source/anchors/
update-ca-trust
cp my-ca.crt /etc/pki/ca-trust/source/anchors/
update-ca-trust
/etc/cockpit/ws-certs.d/
放入:
0-my-cert.crt
0-my-cert.key
然后:
systemctl restart cockpit
如果是 certbot 管理的:
certbot renew
# 或强制
certbot renew --force-renewal
不要手动改 /etc/letsencrypt/live/ 下的文件。
# 查看证书信息
openssl x509 -in xxx.crt -noout -dates -subject
# 测试 HTTPS
curl -v https://域名
600reload 而不是只 restart如果你能告诉我:
我可以给你精确到命令的替换方案。