우분투에서 Certbot이 인증서 자동 갱신을 위해 systemd timer 또는 cron에 정상적으로 등록되어 작동 대기 중인지 확인하는 방법은 다음과 같습니다.

1. Systemd Timer 확인 (우분투 기본값 권장)

최근 우분투 버전은 cron 대신 systemd timers를 사용하여 인증서 갱신을 관리합니다.

  • 타이머 상태 및 다음 실행 시간 확인:bashsudo systemctl list-timers | grep certbot 코드를 사용할 때는 주의가 필요합니다.(출력 결과에 certbot.timer가 보이고 NEXT, LEFT 항목에 다음 실행 시각이 남아있다면 정상 등록된 것입니다.)
  • 타이머 서비스 활성화 여부 확인:bashsudo systemctl is-enabled certbot.timer 코드를 사용할 때는 주의가 필요합니다.(출력 결과가 enabled로 나와야 부팅 시 자동 활성화됩니다.)
  • 타이머 상세 정보 확인:bashsudo systemctl status certbot.timer 코드를 사용할 때는 주의가 필요합니다.

2. 전통적인 Cron 등록 확인 (직접 cron에 등록한 경우)

만약 시스템 타이머 대신 직접 crontab을 이용해 갱신 스크립트를 등록했다면 아래 방법으로 확인합니다.

  • 루트(Root) 사용자의 cron 탭 확인:bashsudo crontab -l 코드를 사용할 때는 주의가 필요합니다.
  • 시스템 cron 디렉토리 확인:
    Certbot 패키지 설치 시 /etc/cron.d/ 경로에 자동 갱신 파일이 생성되기도 합니다.bashls -l /etc/cron.d/certbot cat /etc/cron.d/certbot 코드를 사용할 때는 주의가 필요합니다.

3. 갱신 기능 수동 시뮬레이션 테스트

실제로 인증서를 갱신하지 않고 갱신 프로세스 전체가 에러 없이 잘 동작하는지 모의 테스트를 수행합니다.

bash

sudo certbot renew --dry-run

코드를 사용할 때는 주의가 필요합니다.

출력 결과 하단에 “Congratulations, all simulated renewals succeeded” 메시지가 출력되면 자동 갱신 스케줄러가 트리거되었을 때 문제없이 작동할 상태임을 의미합니다.

만약 타이머가 등록되어 있지 않거나 disabled 상태라면, systemd timer를 수동으로 활성화하는 방법을 안내해 드릴까요?

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다