■ svn.r-l.o と ftp.r-l.o の証明書を let's encrypt で更新した globalsign から OSS サポートとして提供してもらっている証明書が今年からワイルドカード証明書の提供ではなくシングルドメインの証明書になったので、 bugs.r-l.o 以外の証明書は何かしらの手段で用意することにした。 とは言っても vm にログインできるような環境については全部 let's encrypt にするという方針なので debian で動かしている svn と ftp の 2 サーバーについては certbot が配布している certbot-auto というプログラムを使ってシュッと証明書を入れるようにしてから cron と nginx/apache の reload を入れて終わり。 webroot を持っている環境だと証明書を入れるのがほんとに楽になったなあ。