ファイル名 | 内容 |
---|---|
privkey.pem | 秘密鍵。漏れてはいけない。 |
fullchain.pem | 証明書と中間証明書が含まれる。 |
chain.pem | 中間証明書。Nginx >=1.3.7のOCSP staplingで用いる。 |
cert.pem | 証明書。 |
certbotが出力したファイルはファイル名や場所を変更しないほうが良い。 certbot自信が同じ場所同じ名前でファイルがあることを期待している。 おそらくrenewalの配下に出力される設定ファイル内に絶対パスとして挿入されるからだと思う。