在 CentOS 上“替换证书文件路径”通常取决于你用的是哪种服务(Nginx、Apache、HAProxy、系统信任证书等)。下面按常见场景给你说明。
vi /etc/nginx/nginx.conf
# 或
vi /etc/nginx/conf.d/*.conf
ssl_certificate /old/path/fullchain.pem;
ssl_certificate_key /old/path/privkey.pem;
ssl_certificate /new/path/fullchain.pem;
ssl_certificate_key /new/path/privkey.pem;
nginx -t
systemctl reload nginx
vi /etc/httpd/conf.d/ssl.conf
SSLCertificateFile /new/path/cert.pem
SSLCertificateKeyFile /new/path/privkey.pem
SSLCertificateChainFile /new/path/chain.pem
systemctl restart httpd
如果你是要让系统信任新证书:
cp new-ca.crt /etc/pki/tls/certs/
update-ca-trust
cp new-ca.crt /etc/pki/ca-trust/source/anchors/
update-ca-trust
vi /etc/haproxy/haproxy.cfg
bind *:443 ssl crt /new/path/cert.pem
systemctl reload haproxy
不要直接改路径,用:
certbot renew --force-renewal
或重新签发:
certbot --nginx -d example.com
600root:rootnginx -t 或 apachectl configtest如果你能告诉我: ✅ 用的是 Nginx / Apache / 其他 ✅ 是 网站证书 还是 系统 CA 证书
我可以直接给你精确命令。