[Sysadmins] Certbot

Vladimir Karpinsky vvkarpinsky на yandex.ru
Сб Май 30 21:20:20 MSK 2020


Добрый вечер!

30.05.2020 19:44, Yuri Khachaturyan пишет:
> Добрый вечер! Советую посмотреть на скрипт acme.sh. После долгих
> экспериментов с certbot я остановился именно на нем. Там и хуки, и
> dns-валидация домена присутствует. Рестарт сервисов (любых) для себя
> настроил через ansible.

Спасибо, буду иметь ввиду. Пока установил и настроил certbot, благо он обнаружился в репозитории. Как я написал выше, 
для него также есть возможность применения хуков до и после обновления сертификата, причём, как из командной строки, так 
и из спец. каталогов, куда много чего можно напихать, было бы желание. К dovecot'у и postfix'у решил пока не 
прикручивать, т.к., во-первых, они, в отличие от браузеров, не ругаются на самоподписанные сертификаты, во-вторых, решил 
посмотреть на работу certbot'а.

Осталось подождать 90 дней (уже меньше) и посмотреть, как отработает...

> чт, 28 мая 2020 г. в 17:44, Vladimir Karpinsky <vvkarpinsky на yandex.ru>:
> 
>> Здравствуйте!
>>
>> Установил и настроил для Appache2 certbot. Думаю прикрутить также к
>> postfix
>> и dovecot.
>>
>> Задумался над вопросом: существует ли автоматический рестарт (reload) этих
>> сервисов после обновления certbot'ом сертификата?
>>
>> --
>>          С уважением,
>>                  Владимир.
>> _______________________________________________
>> Sysadmins mailing list
>> Sysadmins на lists.altlinux.org
>> https://lists.altlinux.org/mailman/listinfo/sysadmins
>>
> 
> 
> 
> _______________________________________________
> Sysadmins mailing list
> Sysadmins на lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/sysadmins
> 

-- 
     VK.


Подробная информация о списке рассылки Sysadmins