Let's Encrypt で複数ドメインのSSL証明書を一括発行する

certbot で複数の -d オプションを指定し、マルチドメイン証明書(SAN 証明書)を一度に取得する手順を解説します。サブドメインを多数運用しているサーバでの証明書管理を簡潔にできます。

あわせて、systemd タイマーによる自動更新の構成と、更新失敗を検知するための通知設定も扱います。証明書の期限切れによるサービス停止を防ぐ運用づくりが目的です。