Size: a a a

2021 January 18

D

Dmitro in CentOS [Ru]
вроде "certbot-auto" deprecated на всех дистрах кроме дебиана и RHEL - на остальных только через snap
источник

EN

Evgeniy Naumov in CentOS [Ru]
M P
А это только у меня проблема с certbot-auto ?
У тебя неправильный аргумент. О чем тебе прямо так и написано. Думаю можно расценивать как да, только у тебя
источник

EN

Evgeniy Naumov in CentOS [Ru]
kiosaku
просто acme.sh - голый shell-скрипт, который там curl и т.п. использует
Это ж еще надо тогда конфиги нгинкса апача редачить... Анрил =)
источник

D

Div in CentOS [Ru]
kiosaku
просто acme.sh - голый shell-скрипт, который там curl и т.п. использует
curl + socat. я его давно выбрал за отсутствие лишнего и ни разу не жалел
источник

AI

Anatolij Iz Podvala in CentOS [Ru]
кстати, для lets encrypt есть хорошая утилита - https://github.com/go-acme/lego

потом можно симлинки на сертификаты ставить в nginx\haraka\traefik\haproxy
источник

ТХ

Тимур Халимов... in CentOS [Ru]
Привет Всем! Подскажите кто-нибудь сталкивался с настройкой Vipnet PKI на Centos 7 ???
источник

[K

[IPT] Dmitry Knyazev in CentOS [Ru]
а как можно отладить pam?

у нас sssd с realmd лезут в домен. я при входе получаю:

sudo: pam_sss(sudo:auth): User info message: Your password will expire in 5 day(s).


но в домене учётка не истекает
источник

EN

Evgeniy Naumov in CentOS [Ru]
Anatolij Iz Podvala
кстати, для lets encrypt есть хорошая утилита - https://github.com/go-acme/lego

потом можно симлинки на сертификаты ставить в nginx\haraka\traefik\haproxy
а я вот чет против симлинков. удалился серт и все. у акмеюсх есть "установка". сложил серты в диру к нгинксу и все. наглядность чутка теряется конечно, но это не такая большая проблема.
источник

EN

Evgeniy Naumov in CentOS [Ru]
Div
curl + socat. я его давно выбрал за отсутствие лишнего и ни разу не жалел
это если охота поколупаться в работе протокола акме. полезно, но имхо в параноидальных и академических целях
источник

AI

Anatolij Iz Podvala in CentOS [Ru]
Evgeniy Naumov
а я вот чет против симлинков. удалился серт и все. у акмеюсх есть "установка". сложил серты в диру к нгинксу и все. наглядность чутка теряется конечно, но это не такая большая проблема.
с симлинком на крайний сертификат помоему проще, по  крону дёрнул обновление сертификатов, перезапустил вэбсервер, и всё обновилось
источник

EN

Evgeniy Naumov in CentOS [Ru]
[IPT] Dmitry Knyazev
а как можно отладить pam?

у нас sssd с realmd лезут в домен. я при входе получаю:

sudo: pam_sss(sudo:auth): User info message: Your password will expire in 5 day(s).


но в домене учётка не истекает
я бы поглядел на параметры к модулю пам. там может на тему логирования че-то есть
источник

EN

Evgeniy Naumov in CentOS [Ru]
Anatolij Iz Podvala
с симлинком на крайний сертификат помоему проще, по  крону дёрнул обновление сертификатов, перезапустил вэбсервер, и всё обновилось
это все делается штатно и в акме и в сертботе. обновилось че-то - релоад. не обновилось - нет релоада
источник

EN

Evgeniy Naumov in CentOS [Ru]
еще и оповещение тебе будет, если надо
источник

EN

Evgeniy Naumov in CentOS [Ru]
просто серты в таком случае лежат в руте, в етц, еще где-то. совмещать рабочую диру обновлятора сертов и потребителя сертов - не всего удачно. это прям рекомендация от акме.сх
источник

V

Vascom in CentOS [Ru]
Как узнать срок действия своего сертификата LE?
источник

AI

Anatolij Iz Podvala in CentOS [Ru]
акме или цертбот может сам, допустим, DNS  challenge через cloudflare проходить автоматически?
или они только HTTP challenge проходят?
а lego из коробки умеен через cloudflare TXT записи ставить и обновлять сертификат, даже если HTTP сервер не смотрит в интернет.
источник

AI

Anatolij Iz Podvala in CentOS [Ru]
Vascom
Как узнать срок действия своего сертификата LE?
открыть сайт, посмотреть через броузер. ещё можно как то openssl проанализировать,но, к сожалению не помню как
источник

AI

Anatolij Iz Podvala in CentOS [Ru]
Evgeniy Naumov
просто серты в таком случае лежат в руте, в етц, еще где-то. совмещать рабочую диру обновлятора сертов и потребителя сертов - не всего удачно. это прям рекомендация от акме.сх
ну, в моём случае, нужные сертификаты примонтированы к докер оборазу как рид онли с хоста
источник

V

Vascom in CentOS [Ru]
Anatolij Iz Podvala
открыть сайт, посмотреть через броузер. ещё можно как то openssl проанализировать,но, к сожалению не помню как
Мне надо в скрипте, чтобы знать когда обновлять.
источник

AI

Anatolij Iz Podvala in CentOS [Ru]
источник