在 Debian 上给 GitLab 续期,通常分两种场景:
下面分别说明。
GitLab 默认会用内置的 Let’s Encrypt 自动续期。
sudo gitlab-ctl renew-le-certs
sudo gitlab-ctl status nginx
sudo grep letsencrypt /etc/gitlab/gitlab.rb
应有类似:
letsencrypt['enable'] = true
sudo gitlab-ctl reconfigure
如果你用的是自己 CA 或购买的证书:
/etc/gitlab/ssl/gitlab.example.com.crt
/etc/gitlab/ssl/gitlab.example.com.key
sudo gitlab-ctl reconfigure
sudo gitlab-ctl restart nginx
从 GitLab 销售或账户中心下载 .gitlab-license 文件
sudo cp new.gitlab-license /etc/gitlab/
sudo gitlab-ctl reconfigure
sudo gitlab-ctl tail letsencrypt
sudo ufw allow 80
sudo ufw allow 443
reconfigure + restart如果你能告诉我:
我可以给你更精确的命令。