172 похожих чатов

Вопрос: есть потребность реализовать получение сертификата средствами docker, через docker-compose

запускать, класть в volume и регулярно обновлять.
Это все я знаю как сделать, но есть проблема: у меня выходит два контейнера, которые хотят 80 и 443 порты. Одному он нужен раз в три месяца, другому постоянно.

Вот как разумнее решить такую ситуацию?
Вариант с certbot не катит, т.к. заказчик слишком ленив чтобы нажимать что-то кроме docker-compose up -d

11 ответов

6 просмотров

certbot сам по крону обновляет сертификаты

Свой обвес на питоне, я так примерно и сделал. Клиент берет с централизованного сторейджа уже готовый серт и кладёт к себе (на сам сторейдж выпускаются сертификаты скриптом сервера, через dns chalenge).

Tequila Sunset- Автор вопроса
V 🏴‍☠️ S
certbot сам по крону обновляет сертификаты

Ну я его разве что в контейнер могу запихать...

Tequila Sunset
Ну я его разве что в контейнер могу запихать...

Кто проксирует? nginx? Сильно настроенный? Я бы traefik взял, если честно

Tequila Sunset- Автор вопроса
V 🏴‍☠️ S
Кто проксирует? nginx? Сильно настроенный? Я бы t...

Никто не проксирует и не очень то хочется

Tequila Sunset- Автор вопроса

А есть условный вариант с DNS challenge?

Tequila Sunset- Автор вопроса

Похожие вопросы

Обсуждают сегодня

А чем вам питонисты не угодили?😂
.
79
Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
75
Ещё такой вопрос. Мне необходимо хранить пароль пользователя локально. Для этого планирую использовать ini файл. Это для автозаполнения полей логин и пароль при авторизации. Е...
Евгений
19
Ты просто гитлеровскую эстетику плохо понимаешь. Он же всё под Цезаря делал. А это как бы запрещённый приём в политике. Пиджаки они зачем все носят? Чтобы показать что они тип...
Ivan Kropotkin
4
а чем лучше всего сделать глобальный лок, если много нодов, до сотни? ну то есть мне надо, чтобы некоторые операции с объектом не происходили одновременно. перемещение между н...
Д. П.
15
А как лучше конвертировать физический адрес в виртуальный при маппинге? В случае ядра у меня, например, direct mapping, первые 768МБ я как есть мапплю в higher half, а остальн...
Evg Resh
26
Hi guys, I'm looking for a good LLM course. Is there any course to learn LLMs in advanced? I'm aiming to use them in my apps, so a perfect course in my openion, is not only a ...
Taha
14
База данных не поможет. Шифрование не поможет. Какие там ещё варианты? Накидывайте.
КТ315
20
А табстоп это сообщение от окна или от элемента управления?
The Bird of Hermes
18
$params = [ 'formid' => 'feedbackForm', 'formTpl' => '@CODE: <form class="form-validate" data-id="ajax_form"> <fieldset class="margin-bottom-md"> ...
Pathologic
1
Карта сайта