Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
letsencrypt [07/06/2020 - 17:25] – thommie3 | letsencrypt [17/08/2024 - 07:06] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== LETSENCRYPT ====== | ====== LETSENCRYPT ====== | ||
- | Doku: [[http:// | + | Doku: [[https:// |
- | Zertifikate | + | Ausgestellte |
- | < | + | |
- | certbot | + | < |
+ | root@devel:/ | ||
+ | Saving debug log to / | ||
- | </file> | + | - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - |
+ | Found the following certs: | ||
+ | Certificate Name: devel.netzwissen.de | ||
+ | Domains: devel.netzwissen.de gitea.netzwissen.de hugo.netzwissen.de | ||
+ | Expiry Date: 2021-09-25 06: | ||
+ | Certificate Path: / | ||
+ | Private Key Path: / | ||
+ | Certificate Name: devel.netzwissen.de_old | ||
+ | Domains: devel.netzwissen.de gitea.netzwissen.de hugo.netzwissen.de | ||
+ | Expiry Date: 2021-09-25 06: | ||
+ | Certificate Path: / | ||
+ | Private Key Path: / | ||
+ | - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - | ||
+ | </code> | ||
- | ===== Zu viele Logfiles, daher "out of inodes" | + | Zertifikate ergänzen |
- | [[https:// | + | The way to add a domain with Certbot is to **reissue the certificate with a complete list of all of the names that should be covered in the new certificate**. There’s no command that adds a domain without the need to respecify the old names. |
- | "As your distro uses systemd there is no need to remove / | + | |
+ | Zertifikate löschen | ||
< | < | ||
- | + | certbot | |
- | systemctl stop certbot.timer | + | |
- | systemctl disable certbot.timer | + | |
</ | </ | ||
- | And to be sure that in case a new debian certbot update doesn' | + | Danach alle neu anfordern: |
< | < | ||
- | systemctl mask certbot.timer | + | certbot |
</ | </ | ||
- | This mask creates a symlink from / | + | Staging |
- | + | ||
- | Als regelmässiger Job, um die Zertifikate zu prüfen, reicht ein cron.weekly Aufruf | + | |
- | + | ||
- | < | + | |
- | #!/bin/sh | + | |
- | certbot renew | + | |
- | + | ||
- | </ | + | |
+ | certbot --dry-run arbeitet gegen die Staging Umgebung und hat höhere rating limits, siehe https:// | ||
====== LetsEncrypt für Mailserver nutzen ====== | ====== LetsEncrypt für Mailserver nutzen ====== | ||