Let's Encrypt 证书有效期短,但用 certbot 做自动续期就能彻底解决到期问题。本文给出 Nginx 场景的签发、dry-run 验证、定时续期与 deploy-hook 自动 reload 的完整流程,并附常见报错排查。