Renovación de Certificado de Bitwarden
River Oaks Church - Actualizado en marzo de 2025
DNS
Primero, necesitará iniciar sesión en Cloudflare para crear un registro CNAME para que bitwarden.ro.church apunte a oracle.ro.church.
(Después de que se emita el certificado, puede eliminar este registro.)
Cosas de la VM
Inicie sesión en la VM "riveroaks-oracle" y ejecute el siguiente comando:
sudo certbot --nginx -d bitwarden.ro.church
Debería ver una salida similar al fragmento anterior. Si falla, verifique su registro DNS.
Ahora que está hecho, necesitamos llevar el certificado a mdf-pi-2 ya que Bitwarden está alojado localmente.
Para hacer esto, ingrese como usuario root en la VM de Oracle (sudo -i)
Ejecute estos comandos:
cd /etc/letsencrypt/live
zip -r "bw-$(date +%b%y).zip" bitwarden.ro.church
scp "bw-$(date +%b%y).zip" pi@10.0.21.201:/home/pi
Ahora inicie sesión en la pi [mdf-pi-2], mueva el certificado a la ubicación correcta y descomprímalo.
unzip "bw-$(date +%b%y).zip"
sudo rm -rf /etc/letsencrypt/live/bitwarden.ro.church
sudo mv bitwarden.ro.church/ /etc/letsencrypt/live
En general, es una buena idea reiniciar nginx después de renovar el certificado.
sudo service nginx reload
¡Listo! No olvide eliminar el registro DNS de Cloudflare.
¡Además, configure un recordatorio para dentro de 90 días para que pueda hacer esto de nuevo!
