记一次 Certbot 证书自动续签失效与 Derper 崩溃循环的排查复盘
0. 背景
在 AWS Lightsail 上运行着一台 Debian 服务器(以下简称 laws),承载了两个关键服务:
- derper.paisen.site — 自建的 Tailscale DERP 中继节点,运行在 Docker 容器(
fredliang/derper)中 - bridge.paisen.site — 另一个业务服务,由 Nginx 托管
证书由 Certbot + Let’s Encrypt 签发,并通过 cp 命令复制到 Docker 挂载目录 /etc/derp-certs/。