certbot renew
на том сервере где у тебя стоит цертбот
если тебе нужно толко протестирвать и не выпускать сами сертификаты *( количество попыток 5 в день)
certbot renew --dry-run
все тоже-самое но сами сертификаты не выпустятся и можно тестьить хоть весь день
Как првоеряется сертификат
он создет ппку ложен в него файлик и првоерет появился ли он на сайте
ААА - записи нет в ДНС
5 попыток не пройдено сегодня.
www домен не имеет ААА записей
www домен создан и ведет на этот же сервер ( при услвие что в проверке он учавствует)
Если это условие удовлетворяет то его больше не парит.
Это естественно можно сделать и на сервере nginx не отдавая это сомнительное деймтвие на бэк
# letsencrypt
location /.well-known/acme-challenge/ {
alias /usr/local/ispconfig/interface/acme/;
default_type text/plain;
}
/usr/local/ispconfig/interface/acme/;
- место где будут лежать сертификаты (посмотри в конфиге certobt ).
Так же нужно убедиться что certbot хватает прав на эту папку для записи и она создана естественно.