Абнаўленне сертыфікатаў

Материал из Вікі Фаланстэра
Перейти к: навигация, поиск
  1. Карыстаемся ./certbot-auto
  2. Автообновление настроено в crontab
    15 23 * /root/certbot-auto renew --quiet --no-self-upgrade
  3. Сертификаты живут в /etc/letsencrypt/live/
  4. Добавлять домены в сертификат ./certbot-auto certonly -d старыйдомен -d новыйдомен
  5. Список сертификатов:

crm.falanster.by
evs.falanster.info
falanster.by wiki.falanster.by www.falanster.by
it.falanster.by www.it.falanster.by
mail.pirates.by webmail.pirates.by (не используется)
pirates.by webmail.pirates.by wiki.pirates.by www.pirates.by
test2.falanster.info
uchastvuj.by charity.uchastvuj.by www.charity.uchastvuj.by www.uchastvuj.by www.youth.uchastvuj.by youth.uchastvuj.by
velo.falanster.info
wikiargby.falanster.info wikiarg.falanster.info
lauka.falanster.by

Цікава ведаць

 RewriteEngine On
 RewriteCond %{HTTPS} off
 RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Сертыфікаты адноўлены, але праз тры месяцы паўстане тая самая задача. Неабходна падумаць, як зрабіць гэта ўсё аўтаматычна.

тут наводка https://certbot.eff.org/#debianwheezy-apache