Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - Автоматическое обновление сертификатов Let's Encrypt по DNS (--manual-auth-hook)

Ответить
Настройки темы
Debian/Ubuntu - Автоматическое обновление сертификатов Let's Encrypt по DNS (--manual-auth-hook)

Аватара для Sick_013

Новый участник


Сообщения: 9
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Приветствую, бьюсь над автоматическим обновлением сертификатов через certbot, в ручном режиме все ок. У кого был опыт настройки автоматического обновления с помощью --manual-auth-hook и --manual-cleanup-hook, можете популярно объяснить, какие обязательные параметры в скриптах и тд, может пример найдется (документацию с офф сайта никак не осилю=( ). З.Ы. настраиваю для duckdns.org поддоменов.

Отправлено: 11:20, 29-06-2020

 

Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Цитата Sick_013:
настраиваю для duckdns.org поддоменов. »
Это мало что говорит. Для какого сервиса(ов) сертификаты?

Отправлено: 13:35, 29-06-2020 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sick_013

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Для Nginx, он выступает обратным прокси для веб сервера на локалхосте (основан на Apache). duckdns.org выбран как DynDNS сервис который бесплатно поддерживает TXT записи

Отправлено: 14:17, 29-06-2020 | #3


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


У вас один сертификат или несколько (несколько доменов)? В принципе certbot из коробки умеет менять сертификаты nginx.

Отправлено: 14:38, 29-06-2020 | #4


Аватара для Sick_013

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сертификат для одного домена, в ручном режиме для поддомена мой_домен.duckdns.org я получаю сертификат через проверку TXT записи в --manual режиме, вопрос обновлении сертификата. При такой проверке я должен обновить TXT запись на ту которая генерируется при запросе и потом инициировать получение сертификата, duckdns.org это поддерживает. Существует метод автоматизировать процесс обновления с помощью двух скриптов --manual-auth-hook и --manual-cleanup-hook. Как я понял именно так можно автоматически обновлять полученную TXT запись и запрашивать обновление сертификата, вопрос в реализации, не могу разобраться что указывать в этих скриптах

Отправлено: 05:07, 30-06-2020 | #5


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Цитата Sick_013:
я получаю сертификат через проверку TXT записи в --manual режиме »
Ну это ж не удобно, делайте как все белые люди через http при помощи certbot.
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:55, 09-07-2020 | #6



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - Автоматическое обновление сертификатов Let's Encrypt по DNS (--manual-auth-hook)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Let's Encrypt выдал 10 млн. сертификатов OSZone News Новости информационных технологий 0 12-09-2016 13:30
CMD/BAT - автоматическое обновление справочников Биков ПО 01RKC#.exe Anufriev Скриптовые языки администрирования Windows 42 23-07-2013 17:00
Интернет - Отключить автоматическое обновление корневых сертификатов El Scorpio Microsoft Windows 2000/XP 1 25-03-2013 07:35
DHCP + DNS (не работает автоматическое обновление зон) eboue Microsoft Windows NT/2000/2003 0 18-11-2008 19:39
Автоматическое обновление ПО на станциях W2000Pro в домене Animal Microsoft Windows NT/2000/2003 6 15-05-2003 14:45




 
Переход