Para renovar un certificado Let’s Encrypt en Amazon Linux 2 tenemos 2 opciones:
Opción A (funciona perfectamente)
Nos pedirá que agreguemos un registro de tipo TXT para la comprobación.
sudo certbot certonly --server https://acme-v02.api.letsencrypt.org/directory --manual --preferred-challenges dns -d 'metalinked.net,nadiabalada.com,cap-i-cua.com'
Opción B (a veces da error)
1 – Nos aseguramos que tenemos el puerto 80 abierto.
2 – Buscamos el servicio del puerto 80
sudo netstat -plnt
Veremos algo así
tcp6 0 0 :::80 :::* LISTEN 14368/apache2
3 – Finalizamos el servicio que está corriendo en el puerto 80, en el caso del ejemplo el ID del proceso es el 14368.
sudo kill 14368
4 – Renovamos el certificado
sudo /usr/bin/certbot renew --force-renewal --standalone --preferred-challenges http
Comprobamos que se ha renovado el certificado
sudo certbot certificates


