Size: a a a

2020 September 21

DL

Denis Lampusov in PfSense
Асме сам обновляет
источник

DL

Denis Lampusov in PfSense
Крона не нужно
источник

DL

Denis Lampusov in PfSense
Сертификат на 90 дней, акме опдейтит его через 60
источник

DL

Denis Lampusov in PfSense
У меня летсенкрипт
источник

BP

Boris Pesterev in PfSense
Влпрос, а как он определяет? Крон 😅
источник

DL

Denis Lampusov in PfSense
Мне кажется просто скрипт
источник

BP

Boris Pesterev in PfSense
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
Roman Ivanov
Господа, старый больной, тыщу раз обсуждаемый вопрос... Кто как мониторит срок сертификатов на ПФ?
Если речь про acme, то он добавляет скрипт в крон. В general нужно галку поставить.
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
источник

RI

Roman Ivanov in PfSense
Boris Pesterev
acme cron ?
Упс. Тогда не так ;) сертификаты на впн самоподписные от доменного цус.
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
В доменном уц нет встроенного мониторинга?
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
И это... как это самоподписанные от доменного? Чьи сертификаты проверяем и кем выписаны? Чуток подробнее можно что мониторим и с какой целью?
источник

RI

Roman Ivanov in PfSense
ℝ𝕖𝕟𝕒𝕥☃
И это... как это самоподписанные от доменного? Чьи сертификаты проверяем и кем выписаны? Чуток подробнее можно что мониторим и с какой целью?
Есть домен, у него есть роль центра сертификации, от него создан сертификат для пфсенса от которого созданы сертификат для ВПН сервера и для ВПН юзеров.
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
Ох ничего себе завернули
источник

RI

Roman Ivanov in PfSense
Вот нужна какая нить метрика которая считала бы сколько истекших юзеровских сертификатов, или которые скоро истекут.... И зажигала триггеры.
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
Вопрос встречный можно?
источник

RI

Roman Ivanov in PfSense
Конечно ;)
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
Не проще было эти сертификаты доменным цс выпускать?
источник

RI

Roman Ivanov in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Не проще было эти сертификаты доменным цс выпускать?
А как их проверять на ПФ?
Да и не хотелось бы их в домен, это пока отдельные инстанции, там не все юзеры доменные...
источник