запускать, класть в volume и регулярно обновлять.
Это все я знаю как сделать, но есть проблема: у меня выходит два контейнера, которые хотят 80 и 443 порты. Одному он нужен раз в три месяца, другому постоянно.
Вот как разумнее решить такую ситуацию?
Вариант с certbot не катит, т.к. заказчик слишком ленив чтобы нажимать что-то кроме docker-compose up -d
certbot сам по крону обновляет сертификаты
Свой обвес на питоне, я так примерно и сделал. Клиент берет с централизованного сторейджа уже готовый серт и кладёт к себе (на сам сторейдж выпускаются сертификаты скриптом сервера, через dns chalenge).
Судя по трём месяцам, там LE
Ну я его разве что в контейнер могу запихать...
Кто проксирует? nginx? Сильно настроенный? Я бы traefik взял, если честно
Никто не проксирует и не очень то хочется
То есть там только статика чтоль?
Можно и так сказать
А есть условный вариант с DNS challenge?
Он не автоматический же
Обсуждают сегодня