* [Sysadmins] Certbot
@ 2020-05-28 14:44 Vladimir Karpinsky
2020-05-28 14:58 ` Vladimir Karpinsky
` (2 more replies)
0 siblings, 3 replies; 7+ messages in thread
From: Vladimir Karpinsky @ 2020-05-28 14:44 UTC (permalink / raw)
To: ALT Linux sysadmins' discussion
Здравствуйте!
Установил и настроил для Appache2 certbot. Думаю прикрутить также к postfix
и dovecot.
Задумался над вопросом: существует ли автоматический рестарт (reload) этих
сервисов после обновления certbot'ом сертификата?
--
С уважением,
Владимир.
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Sysadmins] Certbot
2020-05-28 14:44 [Sysadmins] Certbot Vladimir Karpinsky
@ 2020-05-28 14:58 ` Vladimir Karpinsky
2020-05-28 15:11 ` Michael Shigorin
2020-05-29 7:18 ` Nikolay A. Fetisov
2 siblings, 1 reply; 7+ messages in thread
From: Vladimir Karpinsky @ 2020-05-28 14:58 UTC (permalink / raw)
To: sysadmins
На своё письмо в рассылку сразу получил получил ответ от Avas Flowers
<contact@avasflowers.com>:
> NOTICE: This email is not monitored. This email is used for communications tied
> to Avas Flowers Customer Support ticket system. If you require customer support
> and would like to create a ticket, please visit
> www.avasflowers.net/customersupport and select the option that best suits your
> needs.
Это зачем такое?
28.05.2020 17:44, Vladimir Karpinsky пишет:
> Установил и настроил для Appache2 certbot. Думаю прикрутить также к postfix
> и dovecot.
>
> Задумался над вопросом: существует ли автоматический рестарт (reload) этих
> сервисов после обновления certbot'ом сертификата?
>
--
С уважением,
Владимир.
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Sysadmins] Certbot
2020-05-28 14:58 ` Vladimir Karpinsky
@ 2020-05-28 15:11 ` Michael Shigorin
0 siblings, 0 replies; 7+ messages in thread
From: Michael Shigorin @ 2020-05-28 15:11 UTC (permalink / raw)
To: sysadmins
On Thu, May 28, 2020 at 05:58:30PM +0300, Vladimir Karpinsky wrote:
> На своё письмо в рассылку сразу получил получил ответ от Avas Flowers
Значит, в рассылке тихонько сидит харвестер, передаёт информацию
спамеру, а тот уже отстреливается.
Спасибо, сейчас посмотрю список на предмет характерных
буквыцифры@{gmail,yahoo}.com.
Регулярно отстреливаем на посадке, кого-то пропустили...
--
---- WBR, Michael Shigorin / http://altlinux.org
------ http://opennet.ru / http://anna-news.info
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Sysadmins] Certbot
2020-05-28 14:44 [Sysadmins] Certbot Vladimir Karpinsky
2020-05-28 14:58 ` Vladimir Karpinsky
@ 2020-05-29 7:18 ` Nikolay A. Fetisov
2020-05-29 8:03 ` Vladimir Karpinsky
2 siblings, 1 reply; 7+ messages in thread
From: Nikolay A. Fetisov @ 2020-05-29 7:18 UTC (permalink / raw)
To: ALT Linux sysadmins' discussion
В Чт, 28/05/2020 в 17:44 +0300, Vladimir Karpinsky пишет:
> Установил и настроил для Appache2 certbot. Думаю прикрутить также к
> postfix и dovecot.
>
> Задумался над вопросом: существует ли автоматический рестарт (reload)
> этих сервисов после обновления certbot'ом сертификата?
В certbot'е, судя по документации, есть возможность задания нужных
действий через опцию --renew-hook - но точно не знаю, не использовал.
В dehydrated для обновления сертификатов и перезапуска сервисов
есть обработчики - вызывающийся по получению нового сертификата
deploy_cert() и по завершению проверки и при необходимости обновления
всех сертификатов exit_hook(), - в которых можно делать что угодно.
--
С уважением,
Николай Фетисов
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Sysadmins] Certbot
2020-05-29 7:18 ` Nikolay A. Fetisov
@ 2020-05-29 8:03 ` Vladimir Karpinsky
0 siblings, 0 replies; 7+ messages in thread
From: Vladimir Karpinsky @ 2020-05-29 8:03 UTC (permalink / raw)
To: sysadmins
Добрый день!
29.05.2020 10:18, Nikolay A. Fetisov пишет:
> В Чт, 28/05/2020 в 17:44 +0300, Vladimir Karpinsky пишет:
>> Установил и настроил для Appache2 certbot. Думаю прикрутить также к
>> postfix и dovecot.
>>
>> Задумался над вопросом: существует ли автоматический рестарт (reload)
>> этих сервисов после обновления certbot'ом сертификата?
> В certbot'е, судя по документации, есть возможность задания нужных
> действий через опцию --renew-hook - но точно не знаю, не использовал.
Да, нашёл: есть ключи --pre-hook, --post-hook, --deploy-hook, а также
подкаталоги в /etc/letsencrypt/renewal-hooks с аналогичными именами, куда
можно складывать исполняемые файлы.
--
С уважением,
Владимир.
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Sysadmins] Certbot
@ 2020-05-30 18:20 ` Vladimir Karpinsky
0 siblings, 1 reply; 7+ messages in thread
From: Vladimir Karpinsky @ 2020-05-30 18:20 UTC (permalink / raw)
To: sysadmins
Добрый вечер!
30.05.2020 19:44, Yuri Khachaturyan пишет:
> Добрый вечер! Советую посмотреть на скрипт acme.sh. После долгих
> экспериментов с certbot я остановился именно на нем. Там и хуки, и
> dns-валидация домена присутствует. Рестарт сервисов (любых) для себя
> настроил через ansible.
Спасибо, буду иметь ввиду. Пока установил и настроил certbot, благо он обнаружился в репозитории. Как я написал выше,
для него также есть возможность применения хуков до и после обновления сертификата, причём, как из командной строки, так
и из спец. каталогов, куда много чего можно напихать, было бы желание. К dovecot'у и postfix'у решил пока не
прикручивать, т.к., во-первых, они, в отличие от браузеров, не ругаются на самоподписанные сертификаты, во-вторых, решил
посмотреть на работу certbot'а.
Осталось подождать 90 дней (уже меньше) и посмотреть, как отработает...
> чт, 28 мая 2020 г. в 17:44, Vladimir Karpinsky <vvkarpinsky@yandex.ru>:
>
>> Здравствуйте!
>>
>> Установил и настроил для Appache2 certbot. Думаю прикрутить также к
>> postfix
>> и dovecot.
>>
>> Задумался над вопросом: существует ли автоматический рестарт (reload) этих
>> сервисов после обновления certbot'ом сертификата?
>>
>> --
>> С уважением,
>> Владимир.
>> _______________________________________________
>> Sysadmins mailing list
>> Sysadmins@lists.altlinux.org
>> https://lists.altlinux.org/mailman/listinfo/sysadmins
>>
>
>
>
> _______________________________________________
> Sysadmins mailing list
> Sysadmins@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/sysadmins
>
--
VK.
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Sysadmins] Certbot
@ 2020-05-31 5:08 ` Vladimir Karpinsky
0 siblings, 0 replies; 7+ messages in thread
From: Vladimir Karpinsky @ 2020-05-31 5:08 UTC (permalink / raw)
To: sysadmins
Спасибо за информацию. Пока, правда, у меня такого нет и не предвидится...
30.05.2020 21:49, Yuri Khachaturyan пишет:
> Меня certbot более чем устраивал, пока не дошло дело до
> wildcard-сертификатов, а также доменов 3-го уровня (*.home.yukh.ru к
> примеру). Вот тут то я и перешёл на acme.sh.
>
> сб, 30 мая 2020 г. в 21:21, Vladimir Karpinsky <vvkarpinsky@yandex.ru>:
>
>> Добрый вечер!
>>
>> 30.05.2020 19:44, Yuri Khachaturyan пишет:
>>> Добрый вечер! Советую посмотреть на скрипт acme.sh. После долгих
>>> экспериментов с certbot я остановился именно на нем. Там и хуки, и
>>> dns-валидация домена присутствует. Рестарт сервисов (любых) для себя
>>> настроил через ansible.
>>
>> Спасибо, буду иметь ввиду. Пока установил и настроил certbot, благо он
>> обнаружился в репозитории. Как я написал выше,
>> для него также есть возможность применения хуков до и после обновления
>> сертификата, причём, как из командной строки, так
>> и из спец. каталогов, куда много чего можно напихать, было бы желание. К
>> dovecot'у и postfix'у решил пока не
>> прикручивать, т.к., во-первых, они, в отличие от браузеров, не ругаются на
>> самоподписанные сертификаты, во-вторых, решил
>> посмотреть на работу certbot'а.
>>
>> Осталось подождать 90 дней (уже меньше) и посмотреть, как отработает...
>>
>>> чт, 28 мая 2020 г. в 17:44, Vladimir Karpinsky <vvkarpinsky@yandex.ru>:
>>>
>>>> Здравствуйте!
>>>>
>>>> Установил и настроил для Appache2 certbot. Думаю прикрутить также к
>>>> postfix
>>>> и dovecot.
>>>>
>>>> Задумался над вопросом: существует ли автоматический рестарт (reload)
>> этих
>>>> сервисов после обновления certbot'ом сертификата?
>>>>
>>>> --
>>>> С уважением,
>>>> Владимир.
>>>> _______________________________________________
>>>> Sysadmins mailing list
>>>> Sysadmins@lists.altlinux.org
>>>> https://lists.altlinux.org/mailman/listinfo/sysadmins
>>>>
>>>
>>>
>>>
>>> _______________________________________________
>>> Sysadmins mailing list
>>> Sysadmins@lists.altlinux.org
>>> https://lists.altlinux.org/mailman/listinfo/sysadmins
>>>
>>
>> --
>> VK.
>> _______________________________________________
>> Sysadmins mailing list
>> Sysadmins@lists.altlinux.org
>> https://lists.altlinux.org/mailman/listinfo/sysadmins
>>
>
>
>
> _______________________________________________
> Sysadmins mailing list
> Sysadmins@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/sysadmins
>
--
VK.
^ permalink raw reply [flat|nested] 7+ messages in thread
end of thread, other threads:[~2020-05-31 5:08 UTC | newest]
Thread overview: 7+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2020-05-28 14:44 [Sysadmins] Certbot Vladimir Karpinsky
2020-05-28 14:58 ` Vladimir Karpinsky
2020-05-28 15:11 ` Michael Shigorin
2020-05-29 7:18 ` Nikolay A. Fetisov
2020-05-29 8:03 ` Vladimir Karpinsky
2020-05-30 18:20 ` Vladimir Karpinsky
2020-05-31 5:08 ` Vladimir Karpinsky
ALT Linux sysadmins discussion
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
public-inbox-index sysadmins
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sysadmins
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git