Size: a a a

2021 May 11

EN

Evgeniy Naumov in CentOS [Ru]
я чет такое вроде помню
источник

D

Dr. Bot in CentOS [Ru]
но они юзаются оба. 1ый останавливает апач. второй запускает
источник

EN

Evgeniy Naumov in CentOS [Ru]
епт... зочем?
источник

D

Dr. Bot in CentOS [Ru]
а мне ещё нужно делать /usr/local/nginx/sbin/nginx -s reload
источник

D

Dr. Bot in CentOS [Ru]
потому что у меня сертификат генерится
--standalone
источник

EN

Evgeniy Naumov in CentOS [Ru]
у тебя серты на апаче еще есть?
источник

EN

Evgeniy Naumov in CentOS [Ru]
это что?
источник

EN

Evgeniy Naumov in CentOS [Ru]
типа без веб сервера?
источник

D

Dr. Bot in CentOS [Ru]
ну у меня они юзатся и для апача или nginx
источник

D

Dr. Bot in CentOS [Ru]
да
источник

D

Dr. Bot in CentOS [Ru]
и вот чтобы его перегенерировать. нужно остановить апач. потом запустить. и сделать ребут nginx
источник

EN

Evgeniy Naumov in CentOS [Ru]
ерунда какая-то... не нужно это
источник

EN

Evgeniy Naumov in CentOS [Ru]
в нормальном виде серты на нгинксе. генерятся обновляются обычно и после делается релоад. все. в апаче сертов обычно не держат
источник

D

Dr. Bot in CentOS [Ru]
обычно да. у меня не обычный случай )

у меня nginx запускает на 182 и 183 портах сервисы. и там нужно указывать тот же сертификат
источник

EN

Evgeniy Naumov in CentOS [Ru]
я пока так и не понял в чем проблема. почему нельзя обновить серт, сложить его куда надо и сделать релоад нгинксу, а апачу рестарт, если он не умеет релоад?
источник

D

Dr. Bot in CentOS [Ru]
:) в общем. я хотел обойтись средствами самого certbot, помню что когда-то настраивал конфиг и там можно было задавать много доп. опций. моя проблема в том. что для обновления серта (renew) нужно сделать перезапуск 2 сервисов. в идеале только если выдан сертификат. чтобы как рекомендует сам letsencrypt не делать этого по крону каждые 12 часаов. а то будут отваливаться юзеры
источник

EN

Evgeniy Naumov in CentOS [Ru]
ну пост хук вроде применяется только при успехе. надо смотреть. может есть варианты этих хуков. и в хук можно скрипт запихать. еще можно посмотреть на код выхода. чтобы применить что-то типа certbot renew && reload
источник

D

Dr. Bot in CentOS [Ru]
вот про код выхода уже интереснее. спс. буду рыть в этом направлении
источник

EN

Evgeniy Naumov in CentOS [Ru]
ну еще как вариант - у акмесх есть релоад кмд. как раз выполняется в случае обновления. может пора перейти на него =)
источник

K

Kaguya in CentOS [Ru]
да железные
источник