Задать вопрос
@dmitry_evdokimov

Как поднять на 1 машине certbot для обновления ssl своих сайтов на других машинах?

Ранее обновлял ssl сразу на машине, на которой крутится сайт. Сейчас количество сайтов увеличилось, и лежат они на различных машинах (как в облаке так и локально).
Может есть хороший гайд по созданию сервера с certbot для обновления ssl сертификатов сразу на нескольких сайтах, которые находятся на сторонних машинах? Разумеется доступ на эти машины есть)
  • Вопрос задан
  • 177 просмотров
Подписаться 2 Средний Комментировать
Пригласить эксперта
Ответы на вопрос 2
martin74ua
@martin74ua Куратор тега Linux
Linux administrator
certbot на одном сервере запрашивает и обновляет wildcard сертификаты для все ваших доменов.
потом ансибл разливает каталог /etc/letsenctrypt на все нужные сервера и рестартует все необходимые сервисы...
Ответ написан
@AUser0
Чем больше знаю, тем лучше понимаю, как мало знаю.
DNS сервер у вас, на соседнем сервере? Тогда настраиваете на нём certbot на валидацию по DNS TXT записи, sh-скриптом подсовываете (есть в certbot такая возможность) запись в конфиги нужного домена - вуала, профит!

DNS не под контролем? Тогда на всех WEB-серверах проксируете все файловые /.well-known/acme-challenge/* запросы на сервер с certbot, настраиваете список директорий под каждый сервер, из certbot sh-скриптом (возможность ни куда не делась) ложите в нужную директорию файл с проверочным кодом - вуаля, профит!

Потом останется только sh-скриптом скопировать свежие сертификаты на соответствующие сервера - и вуаля, уже второй профит! Куда большей сложностью является правильная работа с пользователями на удалённых серверах, без хранения паролей на certbot-овом сервере...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы