* [Sysadmins] Certbot @ 2020-05-28 14:44 Vladimir Karpinsky 2020-05-28 14:58 ` Vladimir Karpinsky ` (2 more replies) 0 siblings, 3 replies; 7+ messages in thread From: Vladimir Karpinsky @ 2020-05-28 14:44 UTC (permalink / raw) To: ALT Linux sysadmins' discussion Здравствуйте! Установил и настроил для Appache2 certbot. Думаю прикрутить также к postfix и dovecot. Задумался над вопросом: существует ли автоматический рестарт (reload) этих сервисов после обновления certbot'ом сертификата? -- С уважением, Владимир. ^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Sysadmins] Certbot 2020-05-28 14:44 [Sysadmins] Certbot Vladimir Karpinsky @ 2020-05-28 14:58 ` Vladimir Karpinsky 2020-05-28 15:11 ` Michael Shigorin 2020-05-29 7:18 ` Nikolay A. Fetisov 2 siblings, 1 reply; 7+ messages in thread From: Vladimir Karpinsky @ 2020-05-28 14:58 UTC (permalink / raw) To: sysadmins На своё письмо в рассылку сразу получил получил ответ от Avas Flowers <contact@avasflowers.com>: > NOTICE: This email is not monitored. This email is used for communications tied > to Avas Flowers Customer Support ticket system. If you require customer support > and would like to create a ticket, please visit > www.avasflowers.net/customersupport and select the option that best suits your > needs. Это зачем такое? 28.05.2020 17:44, Vladimir Karpinsky пишет: > Установил и настроил для Appache2 certbot. Думаю прикрутить также к postfix > и dovecot. > > Задумался над вопросом: существует ли автоматический рестарт (reload) этих > сервисов после обновления certbot'ом сертификата? > -- С уважением, Владимир. ^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Sysadmins] Certbot 2020-05-28 14:58 ` Vladimir Karpinsky @ 2020-05-28 15:11 ` Michael Shigorin 0 siblings, 0 replies; 7+ messages in thread From: Michael Shigorin @ 2020-05-28 15:11 UTC (permalink / raw) To: sysadmins On Thu, May 28, 2020 at 05:58:30PM +0300, Vladimir Karpinsky wrote: > На своё письмо в рассылку сразу получил получил ответ от Avas Flowers Значит, в рассылке тихонько сидит харвестер, передаёт информацию спамеру, а тот уже отстреливается. Спасибо, сейчас посмотрю список на предмет характерных буквыцифры@{gmail,yahoo}.com. Регулярно отстреливаем на посадке, кого-то пропустили... -- ---- WBR, Michael Shigorin / http://altlinux.org ------ http://opennet.ru / http://anna-news.info ^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Sysadmins] Certbot 2020-05-28 14:44 [Sysadmins] Certbot Vladimir Karpinsky 2020-05-28 14:58 ` Vladimir Karpinsky @ 2020-05-29 7:18 ` Nikolay A. Fetisov 2020-05-29 8:03 ` Vladimir Karpinsky 2 siblings, 1 reply; 7+ messages in thread From: Nikolay A. Fetisov @ 2020-05-29 7:18 UTC (permalink / raw) To: ALT Linux sysadmins' discussion В Чт, 28/05/2020 в 17:44 +0300, Vladimir Karpinsky пишет: > Установил и настроил для Appache2 certbot. Думаю прикрутить также к > postfix и dovecot. > > Задумался над вопросом: существует ли автоматический рестарт (reload) > этих сервисов после обновления certbot'ом сертификата? В certbot'е, судя по документации, есть возможность задания нужных действий через опцию --renew-hook - но точно не знаю, не использовал. В dehydrated для обновления сертификатов и перезапуска сервисов есть обработчики - вызывающийся по получению нового сертификата deploy_cert() и по завершению проверки и при необходимости обновления всех сертификатов exit_hook(), - в которых можно делать что угодно. -- С уважением, Николай Фетисов ^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Sysadmins] Certbot 2020-05-29 7:18 ` Nikolay A. Fetisov @ 2020-05-29 8:03 ` Vladimir Karpinsky 0 siblings, 0 replies; 7+ messages in thread From: Vladimir Karpinsky @ 2020-05-29 8:03 UTC (permalink / raw) To: sysadmins Добрый день! 29.05.2020 10:18, Nikolay A. Fetisov пишет: > В Чт, 28/05/2020 в 17:44 +0300, Vladimir Karpinsky пишет: >> Установил и настроил для Appache2 certbot. Думаю прикрутить также к >> postfix и dovecot. >> >> Задумался над вопросом: существует ли автоматический рестарт (reload) >> этих сервисов после обновления certbot'ом сертификата? > В certbot'е, судя по документации, есть возможность задания нужных > действий через опцию --renew-hook - но точно не знаю, не использовал. Да, нашёл: есть ключи --pre-hook, --post-hook, --deploy-hook, а также подкаталоги в /etc/letsencrypt/renewal-hooks с аналогичными именами, куда можно складывать исполняемые файлы. -- С уважением, Владимир. ^ permalink raw reply [flat|nested] 7+ messages in thread
[parent not found: <CAA8E9_t_z_kH_0PaaTWrBvUuR5TLEneOHOiZctQao8YswNwq2A@mail.gmail.com>]
* Re: [Sysadmins] Certbot @ 2020-05-30 18:20 ` Vladimir Karpinsky 0 siblings, 1 reply; 7+ messages in thread From: Vladimir Karpinsky @ 2020-05-30 18:20 UTC (permalink / raw) To: sysadmins Добрый вечер! 30.05.2020 19:44, Yuri Khachaturyan пишет: > Добрый вечер! Советую посмотреть на скрипт acme.sh. После долгих > экспериментов с certbot я остановился именно на нем. Там и хуки, и > dns-валидация домена присутствует. Рестарт сервисов (любых) для себя > настроил через ansible. Спасибо, буду иметь ввиду. Пока установил и настроил certbot, благо он обнаружился в репозитории. Как я написал выше, для него также есть возможность применения хуков до и после обновления сертификата, причём, как из командной строки, так и из спец. каталогов, куда много чего можно напихать, было бы желание. К dovecot'у и postfix'у решил пока не прикручивать, т.к., во-первых, они, в отличие от браузеров, не ругаются на самоподписанные сертификаты, во-вторых, решил посмотреть на работу certbot'а. Осталось подождать 90 дней (уже меньше) и посмотреть, как отработает... > чт, 28 мая 2020 г. в 17:44, Vladimir Karpinsky <vvkarpinsky@yandex.ru>: > >> Здравствуйте! >> >> Установил и настроил для Appache2 certbot. Думаю прикрутить также к >> postfix >> и dovecot. >> >> Задумался над вопросом: существует ли автоматический рестарт (reload) этих >> сервисов после обновления certbot'ом сертификата? >> >> -- >> С уважением, >> Владимир. >> _______________________________________________ >> Sysadmins mailing list >> Sysadmins@lists.altlinux.org >> https://lists.altlinux.org/mailman/listinfo/sysadmins >> > > > > _______________________________________________ > Sysadmins mailing list > Sysadmins@lists.altlinux.org > https://lists.altlinux.org/mailman/listinfo/sysadmins > -- VK. ^ permalink raw reply [flat|nested] 7+ messages in thread
[parent not found: <CAA8E9_sNAupyhiAcYWb9n9EomQRedz+Lz77bcDy6+rSoivxcLg@mail.gmail.com>]
* Re: [Sysadmins] Certbot @ 2020-05-31 5:08 ` Vladimir Karpinsky 0 siblings, 0 replies; 7+ messages in thread From: Vladimir Karpinsky @ 2020-05-31 5:08 UTC (permalink / raw) To: sysadmins Спасибо за информацию. Пока, правда, у меня такого нет и не предвидится... 30.05.2020 21:49, Yuri Khachaturyan пишет: > Меня certbot более чем устраивал, пока не дошло дело до > wildcard-сертификатов, а также доменов 3-го уровня (*.home.yukh.ru к > примеру). Вот тут то я и перешёл на acme.sh. > > сб, 30 мая 2020 г. в 21:21, Vladimir Karpinsky <vvkarpinsky@yandex.ru>: > >> Добрый вечер! >> >> 30.05.2020 19:44, Yuri Khachaturyan пишет: >>> Добрый вечер! Советую посмотреть на скрипт acme.sh. После долгих >>> экспериментов с certbot я остановился именно на нем. Там и хуки, и >>> dns-валидация домена присутствует. Рестарт сервисов (любых) для себя >>> настроил через ansible. >> >> Спасибо, буду иметь ввиду. Пока установил и настроил certbot, благо он >> обнаружился в репозитории. Как я написал выше, >> для него также есть возможность применения хуков до и после обновления >> сертификата, причём, как из командной строки, так >> и из спец. каталогов, куда много чего можно напихать, было бы желание. К >> dovecot'у и postfix'у решил пока не >> прикручивать, т.к., во-первых, они, в отличие от браузеров, не ругаются на >> самоподписанные сертификаты, во-вторых, решил >> посмотреть на работу certbot'а. >> >> Осталось подождать 90 дней (уже меньше) и посмотреть, как отработает... >> >>> чт, 28 мая 2020 г. в 17:44, Vladimir Karpinsky <vvkarpinsky@yandex.ru>: >>> >>>> Здравствуйте! >>>> >>>> Установил и настроил для Appache2 certbot. Думаю прикрутить также к >>>> postfix >>>> и dovecot. >>>> >>>> Задумался над вопросом: существует ли автоматический рестарт (reload) >> этих >>>> сервисов после обновления certbot'ом сертификата? >>>> >>>> -- >>>> С уважением, >>>> Владимир. >>>> _______________________________________________ >>>> Sysadmins mailing list >>>> Sysadmins@lists.altlinux.org >>>> https://lists.altlinux.org/mailman/listinfo/sysadmins >>>> >>> >>> >>> >>> _______________________________________________ >>> Sysadmins mailing list >>> Sysadmins@lists.altlinux.org >>> https://lists.altlinux.org/mailman/listinfo/sysadmins >>> >> >> -- >> VK. >> _______________________________________________ >> Sysadmins mailing list >> Sysadmins@lists.altlinux.org >> https://lists.altlinux.org/mailman/listinfo/sysadmins >> > > > > _______________________________________________ > Sysadmins mailing list > Sysadmins@lists.altlinux.org > https://lists.altlinux.org/mailman/listinfo/sysadmins > -- VK. ^ permalink raw reply [flat|nested] 7+ messages in thread
end of thread, other threads:[~2020-05-31 5:08 UTC | newest] Thread overview: 7+ messages (download: mbox.gz / follow: Atom feed) -- links below jump to the message on this page -- 2020-05-28 14:44 [Sysadmins] Certbot Vladimir Karpinsky 2020-05-28 14:58 ` Vladimir Karpinsky 2020-05-28 15:11 ` Michael Shigorin 2020-05-29 7:18 ` Nikolay A. Fetisov 2020-05-29 8:03 ` Vladimir Karpinsky 2020-05-30 18:20 ` Vladimir Karpinsky 2020-05-31 5:08 ` Vladimir Karpinsky
ALT Linux sysadmins discussion This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \ sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com public-inbox-index sysadmins Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.sysadmins AGPL code for this site: git clone https://public-inbox.org/public-inbox.git