Appearance
reissue —— 重新颁发证书
在增减 SAN 或私钥泄露时重新颁发证书。每次重新颁发都生成新私钥。
证书已作废时可直接重新颁发
证书处于 revoked 或 canceled(订单取消导致 CA 连带吊销)状态时,运行 certiman reissue -d <主域名> 即可重新颁发一张新证书以恢复服务,不需要 -f,也不请求二次确认。
重新颁发后需等待平台重新生成验证材料
reissue 提交后,平台会为这些域名重新生成 DCV 验证值,新值可能与原证书的验证值不同。CLI 在平台返回新值后才显示验证值并执行 present hook;请按 CLI 本次提示的验证值布置,不要按旧记录提前布置。
用法
bash
certiman reissue [flags]参数
选择器:-d 与 -c 二选一。
| flag | 短名 | 类型 | 说明 |
|---|---|---|---|
--domain | -d | string | 主域名(CN),即证书目录名 |
--conf | -c | string | 证书配置文件路径 |
增删 SAN 请编辑 cert.yaml.domains
reissue 没有增删 SAN 的 flag,域名清单取自 cert.yaml 的 domains。需要增删 SAN 时,先编辑该文件,再运行 reissue(首个域名是 CN,不能更换;提交前 CLI 会在本地校验域名合法性、不可见字符并去重)。删除 SAN 时,多数 CA 会吊销原证书,吊销时机(立即吊销、保留一段替换期后吊销或继续有效至到期)由 CA 策略决定。
示例
bash
# 换密钥(域名清单原样来自 cert.yaml.domains)
certiman reissue -d example.com
# 用外部配置文件
certiman reissue -c ./shop-cert.yaml