Привет! Созрел вопрос по получению сертификата letsencrypt: Если у меня старый домен

крутится на своем домене, но сертификат заканчивается в этом месяце, какие мои действия?

я не стал обновлять живой сервер, работающий на Апачи, вместо этого создал сервер nginx в докере, перенес сайты, но сертификат не получил. Для получения я должен стопорнуть старый сайт? исходя из следующего:

Давайте представим что нужно получить https сертификат на сайт example.com. Для этого нужно:

Выключить сайт example.com (да, это очень странное решение что нужно останавливать сайт, но letsencrypt используют такой метод для проверки что они выдают https сертификат владельцам этого сайта, а не каким-то левым людям)
Вместо сайта example.com запустить докерный образ letsencrypt который будет слушать 80 и 443 порт.
Сказать программе, которая работает в докере что мы хотим получить сертификат для сайта example.com
Веб-сервер, работающий в докере сгенерит урл (например /some_url) и отправит его на сервер letsencrypt
Сервер letsencrypt проверит что по адресу example.com/some_url и правда отвечает программа, работающая в докере — тем самым будет проверено что тот кто запускает программу имеет доступ к этому сайту
После проверки сервер letsencrypt создаст сертификаты и отправит их программе, которая работает в докере, а она их сохранит на жесткий диск
После этого докерный контейнер с letsencrypt нужно выключить и включить обратно сайт example.com

То что для получения сертификата нужно остановить свой сайт и вместо него поднять специальный веб-сервер (на том же самом ip?) кажется мне очень странным решением. Можно это выполнить на новом IP, если доменное имя еще не зарегистрировано?

3 ответов

10 просмотров

ставь в cron и не парься

не надо так. Сервис Let'sEncrypt может верифицировать владение доменом по: 1) факту отдачи определённого файла веб-сервером на порту 80; 2) определённой доменной записи; 3) ответу спец. встроенного веб-сервера на 80-м порту.

ему пофиг работает ли сайт или нет главное чтобы там где был запущен клиент let's encrypt туда же и указывал айпи адреса домена

Похожие вопросы

Обсуждают сегодня

-- Привет всем. -- Есть csv, проблема в том что он содержит очень много повторов по столбцам и по строкам. -- Решил перекинуть это в базу данных, чтобы было проще. Но я не ша...
Oleg Ivanov
1
Help me to upvote the following datasets so I can reach the next level? Your support would mean a lot 😊 Thank you in advance! https://www.kaggle.com/datasets/agungpambudi/net...
Agung Pambudi
1
Can anyone help me with machine learning? I have some questions
Mohammad reza Mansouri
2
https://www.kaggle.com/code/yousefsaeedian/regime-based-simulations-and-multi-period CAN YOU UPVOTE AND COMMENT FOR MY NOTEBOOK ?🫶🏻🫶🏻🫶🏻🫶🏻
Yousef🌱
1
Привет, подскажите очень частым стал запрос на глубокое знание бд для разработчиков бэка как развивать навыки оптимизации запросов в бд кто может что подсказать? какие книг...
Рома
3
Может кто подсказать какие требования к изображениям для обучения Yolo v8? Как то разрешение, размер выделяемого обьекта в пикселях, оптимальное кол-во изображений. А то я пыт...
Владислав😎
16
читаю Изучаем_SQL_Генерация,_выборка_и_обработка_данных,_3_изд_2021_Алан а вообще какая разница между mysql и postgres , почему некоторые используют первое на новых проектах?
Рома
7
Доброе утро. Подскажите, если если 4 корутины, внутри которых VideoCapture, то будут ли они работать асинхронно? Т.к. нагуглил, что Videocapture в моменте может быть открыт то...
Alexander👨‍💻
19
https://www.kaggle.com/yousefasser/code Can you make me an upvotes? 🙏
Youssef Ashraf
1
Только сейчас дошли руки до Orange pi 5. Это нормально что на нем YOLOv5s выдает 1 кадр раз в 2-3 секунды на CPU? Это без оптимизаций и прочих настроек, просто голый запуск че...
Denis
17
Карта сайта