самых маленьких", с общим описанием архитектуры и принципов действия?
Мне интересно получить wildcard под наш домен. При этом никаких облаков не используем, так что готовые инструкции вида 1. поставьте certbot, 2. поставьте плагин под CloudFlare не приносят понимания.
А что именно не понятно? Для получения сертификатов на конечный список доменов можно использовать и подтверждение через файл в .well-known и подтверждение через txt записи в зонах, wildcard можно получить только через txt в dns, отсюда плагин для cloudflare.
Я раньше с ними не связывался, работал только с коммерческими сертификатами или своей собственной CA. Так что непонятно примерно всё :) Ок, .txt запись в зоне понятна. Но зачем плагин? Может ли certbot работать без этих плагинов? Можно ли сделать свой простенький плагин, если там нужно каждый раз разные .txt записи публиковать? Нужен ли именно certbot или можно взять аналоги по-проще?
доки почитать мб?
Плагин используется для автопродления
может доки, может статьи, может туториалы, может курсы.. Поэтому и спрашиваю, с чего начать. Чтобы лёрнинг курва не упёрлась в кучевые облака.
Миссия letswncrypt - заставить всех ленивых админов автоматизировать получение сертификатов, поэтому и срок действия 3 месяца. Не используйте плагин, не вопрос, но готовьтесь руками каждые 3 месяца переполучать сертификат
Тебе ссылка до доков нужна?
плагин только публикует запись .txt в DNS? Это можно автоматизировать самому, ручками? (мне было бы удобней например дёргать NS сервер по SSH с вызовом какого-нибудь скриптика, или лезть ему непосредственно в базуданных)
можно руками можно использовать хуки certbot можно плагин
Про https://letsencrypt.org/getting-started/ я догадываюсь. Если есть более удачная документация, буду признателен за ссылки
хуки звучит интресней. Типа, можно сначала выполнить мой скриптик по созданию TXT записи, а потом уже делать запрос к letsencrypt?
https://certbot.eff.org/docs/
Спасибо, пойду настойчиво обалдевать знаниями :)
Обсуждают сегодня