|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - Автоматическое обновление сертификатов Let's Encrypt по DNS (--manual-auth-hook) |
|
Debian/Ubuntu - Автоматическое обновление сертификатов Let's Encrypt по DNS (--manual-auth-hook)
|
Новый участник Сообщения: 9 |
Профиль | Отправить PM | Цитировать Приветствую, бьюсь над автоматическим обновлением сертификатов через certbot, в ручном режиме все ок. У кого был опыт настройки автоматического обновления с помощью --manual-auth-hook и --manual-cleanup-hook, можете популярно объяснить, какие обязательные параметры в скриптах и тд, может пример найдется (документацию с офф сайта никак не осилю=( ). З.Ы. настраиваю для duckdns.org поддоменов.
|
|
Отправлено: 11:20, 29-06-2020 |
Забанен Сообщения: 6345
|
Цитата Sick_013:
|
|
Отправлено: 13:35, 29-06-2020 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Для Nginx, он выступает обратным прокси для веб сервера на локалхосте (основан на Apache). duckdns.org выбран как DynDNS сервис который бесплатно поддерживает TXT записи
|
Отправлено: 14:17, 29-06-2020 | #3 |
Забанен Сообщения: 6345
|
У вас один сертификат или несколько (несколько доменов)? В принципе certbot из коробки умеет менять сертификаты nginx.
|
Отправлено: 14:38, 29-06-2020 | #4 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Сертификат для одного домена, в ручном режиме для поддомена мой_домен.duckdns.org я получаю сертификат через проверку TXT записи в --manual режиме, вопрос обновлении сертификата. При такой проверке я должен обновить TXT запись на ту которая генерируется при запросе и потом инициировать получение сертификата, duckdns.org это поддерживает. Существует метод автоматизировать процесс обновления с помощью двух скриптов --manual-auth-hook и --manual-cleanup-hook. Как я понял именно так можно автоматически обновлять полученную TXT запись и запрашивать обновление сертификата, вопрос в реализации, не могу разобраться что указывать в этих скриптах
|
|
Отправлено: 05:07, 30-06-2020 | #5 |
Забанен Сообщения: 6345
|
|
Отправлено: 14:55, 09-07-2020 | #6 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Let's Encrypt выдал 10 млн. сертификатов | OSZone News | Новости информационных технологий | 0 | 12-09-2016 13:30 | |
CMD/BAT - автоматическое обновление справочников Биков ПО 01RKC#.exe | Anufriev | Скриптовые языки администрирования Windows | 42 | 23-07-2013 17:00 | |
Интернет - Отключить автоматическое обновление корневых сертификатов | El Scorpio | Microsoft Windows 2000/XP | 1 | 25-03-2013 07:35 | |
DHCP + DNS (не работает автоматическое обновление зон) | eboue | Microsoft Windows NT/2000/2003 | 0 | 18-11-2008 19:39 | |
Автоматическое обновление ПО на станциях W2000Pro в домене | Animal | Microsoft Windows NT/2000/2003 | 6 | 15-05-2003 14:45 |
|