ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
* [Sysadmins] Certbot
@ 2020-05-28 14:44 Vladimir Karpinsky
  2020-05-28 14:58 ` Vladimir Karpinsky
                   ` (2 more replies)
  0 siblings, 3 replies; 7+ messages in thread
From: Vladimir Karpinsky @ 2020-05-28 14:44 UTC (permalink / raw)
  To: ALT Linux sysadmins' discussion

Здравствуйте!

Установил и настроил для Appache2 certbot. Думаю прикрутить также к postfix 
и dovecot.

Задумался над вопросом: существует ли автоматический рестарт (reload) этих 
сервисов после обновления certbot'ом сертификата?

-- 
	С уважением,
		Владимир.


^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [Sysadmins] Certbot
  2020-05-28 14:44 [Sysadmins] Certbot Vladimir Karpinsky
@ 2020-05-28 14:58 ` Vladimir Karpinsky
  2020-05-28 15:11   ` Michael Shigorin
  2020-05-29  7:18 ` Nikolay A. Fetisov
    2 siblings, 1 reply; 7+ messages in thread
From: Vladimir Karpinsky @ 2020-05-28 14:58 UTC (permalink / raw)
  To: sysadmins

На своё письмо в рассылку сразу получил получил ответ от Avas Flowers 
<contact@avasflowers.com>:

> NOTICE: This email is not monitored. This email is used for communications tied 
> to Avas Flowers Customer Support ticket system. If you require customer support 
> and would like to create a ticket, please visit 
> www.avasflowers.net/customersupport and select the option that best suits your 
> needs.

Это зачем такое?

28.05.2020 17:44, Vladimir Karpinsky пишет:
> Установил и настроил для Appache2 certbot. Думаю прикрутить также к postfix 
> и dovecot.
> 
> Задумался над вопросом: существует ли автоматический рестарт (reload) этих 
> сервисов после обновления certbot'ом сертификата?
> 

-- 
	С уважением,
		Владимир.


^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [Sysadmins] Certbot
  2020-05-28 14:58 ` Vladimir Karpinsky
@ 2020-05-28 15:11   ` Michael Shigorin
  0 siblings, 0 replies; 7+ messages in thread
From: Michael Shigorin @ 2020-05-28 15:11 UTC (permalink / raw)
  To: sysadmins

On Thu, May 28, 2020 at 05:58:30PM +0300, Vladimir Karpinsky wrote:
> На своё письмо в рассылку сразу получил получил ответ от Avas Flowers 

Значит, в рассылке тихонько сидит харвестер, передаёт информацию
спамеру, а тот уже отстреливается.

Спасибо, сейчас посмотрю список на предмет характерных
буквыцифры@{gmail,yahoo}.com.

Регулярно отстреливаем на посадке, кого-то пропустили...

-- 
 ---- WBR, Michael Shigorin / http://altlinux.org
  ------ http://opennet.ru / http://anna-news.info


^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [Sysadmins] Certbot
  2020-05-28 14:44 [Sysadmins] Certbot Vladimir Karpinsky
  2020-05-28 14:58 ` Vladimir Karpinsky
@ 2020-05-29  7:18 ` Nikolay A. Fetisov
  2020-05-29  8:03   ` Vladimir Karpinsky
    2 siblings, 1 reply; 7+ messages in thread
From: Nikolay A. Fetisov @ 2020-05-29  7:18 UTC (permalink / raw)
  To: ALT Linux sysadmins' discussion

В Чт, 28/05/2020 в 17:44 +0300, Vladimir Karpinsky пишет:
> Установил и настроил для Appache2 certbot. Думаю прикрутить также к
> postfix и dovecot.
> 
> Задумался над вопросом: существует ли автоматический рестарт (reload)
> этих сервисов после обновления certbot'ом сертификата?

В certbot'е, судя по документации, есть возможность задания нужных
действий через опцию --renew-hook - но точно не знаю, не использовал.

В dehydrated для обновления сертификатов и перезапуска сервисов
есть обработчики - вызывающийся по получению нового сертификата 
deploy_cert() и по завершению проверки и при необходимости обновления 
всех сертификатов exit_hook(), - в которых можно делать что угодно.

-- 
С уважением,
Николай Фетисов

^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [Sysadmins] Certbot
  2020-05-29  7:18 ` Nikolay A. Fetisov
@ 2020-05-29  8:03   ` Vladimir Karpinsky
  0 siblings, 0 replies; 7+ messages in thread
From: Vladimir Karpinsky @ 2020-05-29  8:03 UTC (permalink / raw)
  To: sysadmins

Добрый день!

29.05.2020 10:18, Nikolay A. Fetisov пишет:
> В Чт, 28/05/2020 в 17:44 +0300, Vladimir Karpinsky пишет:
>> Установил и настроил для Appache2 certbot. Думаю прикрутить также к
>> postfix и dovecot.
>>
>> Задумался над вопросом: существует ли автоматический рестарт (reload)
>> этих сервисов после обновления certbot'ом сертификата?
> В certbot'е, судя по документации, есть возможность задания нужных
> действий через опцию --renew-hook - но точно не знаю, не использовал.

Да, нашёл: есть ключи --pre-hook, --post-hook, --deploy-hook, а также 
подкаталоги в /etc/letsencrypt/renewal-hooks с аналогичными именами, куда 
можно складывать исполняемые файлы.

-- 
	С уважением,
		Владимир.


^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [Sysadmins] Certbot
  @ 2020-05-30 18:20   ` Vladimir Karpinsky
    0 siblings, 1 reply; 7+ messages in thread
From: Vladimir Karpinsky @ 2020-05-30 18:20 UTC (permalink / raw)
  To: sysadmins

Добрый вечер!

30.05.2020 19:44, Yuri Khachaturyan пишет:
> Добрый вечер! Советую посмотреть на скрипт acme.sh. После долгих
> экспериментов с certbot я остановился именно на нем. Там и хуки, и
> dns-валидация домена присутствует. Рестарт сервисов (любых) для себя
> настроил через ansible.

Спасибо, буду иметь ввиду. Пока установил и настроил certbot, благо он обнаружился в репозитории. Как я написал выше, 
для него также есть возможность применения хуков до и после обновления сертификата, причём, как из командной строки, так 
и из спец. каталогов, куда много чего можно напихать, было бы желание. К dovecot'у и postfix'у решил пока не 
прикручивать, т.к., во-первых, они, в отличие от браузеров, не ругаются на самоподписанные сертификаты, во-вторых, решил 
посмотреть на работу certbot'а.

Осталось подождать 90 дней (уже меньше) и посмотреть, как отработает...

> чт, 28 мая 2020 г. в 17:44, Vladimir Karpinsky <vvkarpinsky@yandex.ru>:
> 
>> Здравствуйте!
>>
>> Установил и настроил для Appache2 certbot. Думаю прикрутить также к
>> postfix
>> и dovecot.
>>
>> Задумался над вопросом: существует ли автоматический рестарт (reload) этих
>> сервисов после обновления certbot'ом сертификата?
>>
>> --
>>          С уважением,
>>                  Владимир.
>> _______________________________________________
>> Sysadmins mailing list
>> Sysadmins@lists.altlinux.org
>> https://lists.altlinux.org/mailman/listinfo/sysadmins
>>
> 
> 
> 
> _______________________________________________
> Sysadmins mailing list
> Sysadmins@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/sysadmins
> 

-- 
     VK.


^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [Sysadmins] Certbot
  @ 2020-05-31  5:08       ` Vladimir Karpinsky
  0 siblings, 0 replies; 7+ messages in thread
From: Vladimir Karpinsky @ 2020-05-31  5:08 UTC (permalink / raw)
  To: sysadmins

Спасибо за информацию. Пока, правда, у меня такого нет и не предвидится...

30.05.2020 21:49, Yuri Khachaturyan пишет:
> Меня certbot более чем устраивал, пока не дошло дело до
> wildcard-сертификатов, а также доменов 3-го уровня (*.home.yukh.ru к
> примеру). Вот тут то я и перешёл на acme.sh.
> 
> сб, 30 мая 2020 г. в 21:21, Vladimir Karpinsky <vvkarpinsky@yandex.ru>:
> 
>> Добрый вечер!
>>
>> 30.05.2020 19:44, Yuri Khachaturyan пишет:
>>> Добрый вечер! Советую посмотреть на скрипт acme.sh. После долгих
>>> экспериментов с certbot я остановился именно на нем. Там и хуки, и
>>> dns-валидация домена присутствует. Рестарт сервисов (любых) для себя
>>> настроил через ansible.
>>
>> Спасибо, буду иметь ввиду. Пока установил и настроил certbot, благо он
>> обнаружился в репозитории. Как я написал выше,
>> для него также есть возможность применения хуков до и после обновления
>> сертификата, причём, как из командной строки, так
>> и из спец. каталогов, куда много чего можно напихать, было бы желание. К
>> dovecot'у и postfix'у решил пока не
>> прикручивать, т.к., во-первых, они, в отличие от браузеров, не ругаются на
>> самоподписанные сертификаты, во-вторых, решил
>> посмотреть на работу certbot'а.
>>
>> Осталось подождать 90 дней (уже меньше) и посмотреть, как отработает...
>>
>>> чт, 28 мая 2020 г. в 17:44, Vladimir Karpinsky <vvkarpinsky@yandex.ru>:
>>>
>>>> Здравствуйте!
>>>>
>>>> Установил и настроил для Appache2 certbot. Думаю прикрутить также к
>>>> postfix
>>>> и dovecot.
>>>>
>>>> Задумался над вопросом: существует ли автоматический рестарт (reload)
>> этих
>>>> сервисов после обновления certbot'ом сертификата?
>>>>
>>>> --
>>>>           С уважением,
>>>>                   Владимир.
>>>> _______________________________________________
>>>> Sysadmins mailing list
>>>> Sysadmins@lists.altlinux.org
>>>> https://lists.altlinux.org/mailman/listinfo/sysadmins
>>>>
>>>
>>>
>>>
>>> _______________________________________________
>>> Sysadmins mailing list
>>> Sysadmins@lists.altlinux.org
>>> https://lists.altlinux.org/mailman/listinfo/sysadmins
>>>
>>
>> --
>>       VK.
>> _______________________________________________
>> Sysadmins mailing list
>> Sysadmins@lists.altlinux.org
>> https://lists.altlinux.org/mailman/listinfo/sysadmins
>>
> 
> 
> 
> _______________________________________________
> Sysadmins mailing list
> Sysadmins@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/sysadmins
> 

-- 
     VK.


^ permalink raw reply	[flat|nested] 7+ messages in thread

end of thread, other threads:[~2020-05-31  5:08 UTC | newest]

Thread overview: 7+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2020-05-28 14:44 [Sysadmins] Certbot Vladimir Karpinsky
2020-05-28 14:58 ` Vladimir Karpinsky
2020-05-28 15:11   ` Michael Shigorin
2020-05-29  7:18 ` Nikolay A. Fetisov
2020-05-29  8:03   ` Vladimir Karpinsky
2020-05-30 18:20   ` Vladimir Karpinsky
2020-05-31  5:08       ` Vladimir Karpinsky

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git