Dockerでtailscaleを動かしていたが、SSLの証明書が期限切れたよと言われた。
どこで設定したんだっけ?
tailscale(tailnet)に登録したサーバー名でhttpsアクセスすれば、magic DNSで名前解決して、VPNを利用している我が家専用のホームページが見られるようにしてあるわけだが、これはhttpリクエストをapacheを動かしているdocker にアクセスさせるようnginxでreverse proxy を立てている。
有効期限が切れたSSL証明書の更新は、tailscale サーバー・マシンでLets encryptを使って作られているわけだが、この証明書をnginx reverse proxy マシンの設定ファイルにコピペしなければならない。
自動でやれるようにすべきなのだが、3ヶ月に一度くらい自分のマシンをメンテするのもオツだと思って、手動で登録するようにしてある。→ 登録し直してreverse proxy を再起動したら、期限が3M伸びたものに置き換わってくれた。めでたしめでたし。
