Добрый дегь всем, уже спрашивал, но не получил ответа, может

сейчас кто ответит... Для обновления letsencrypt сертификатов достаточно открытого 80 порта? И ещё странный может вопрос, а руками обновлять сертификат через консоль как-то можно? А то я не нашел в контейнере certbot и прочего.

4 ответов

7 просмотров

1. Смотря каким способом. Через well-known - достаточно, иначе придется убедиться что на 80 никто не сидит типа nginx 2. в каком контейнере?

Alexandr-Acckey Автор вопроса
Yuri Morozov
1. Смотря каким способом. Через well-known - доста...

Поднят Docker контейнер с этим делом, с докерхаба образ gitlab/gitlab-ee:15.9.3-ee.0. Он в принципе все слушает, как надо, но я просто хочу ограничить доступ по 443 порту и вообще отгородиться и сделать доступ к нему через VPN. И вот вопрос, достаточно просто оставить открытым 80 порт для докера или надо в докере подшаманить. Опять же внутри образа я не нашел инструментов certbot (но искал не стараясь)

Alexandr Acckey
Поднят Docker контейнер с этим делом, с докерхаба ...

Я бы до поднял nginx, 80 для редиректа и certbota, 443 прокси по внутренней сети до gitlab. Оч базовая тема, думаю docker=compose с подобным легко найдешь

Alexandr-Acckey Автор вопроса
Pavel
Я бы до поднял nginx, 80 для редиректа и certbota,...

Т.е. проксирующий https сервер lj контейнера с gitlab?

Похожие вопросы

Обсуждают сегодня

Желаю получить совет от великих ботмейкеров которые успешно поднимали ботов на несколько тысяч одновременно активных юзеров Какая чушь нужна людям прямо сейчас, и что стоило ...
ռɛ ʋɛʀʍօʀɛ
6
Окей, а продвигать эту шляпу как? Я ни разу ботов не двигал , ибо не делал ничего для себя толком🧐
ռɛ ʋɛʀʍօʀɛ
5
кто тебе сказал, что она угроблена? многие только начинают жизнь, после увольнения из Гугла, Майкрософта, Оракла,...
Alex Kom
9
В альтернативе у нас сидеть горбатиться на дядю в галерах, пока не помрешь или пока тебя не заменят более молодым сотрудником, который готов гребсти в два раза дешевле. Вот и ...
Кабан Кабанов
7
И еще, я вчера чутка запутался, показы это типо рекламные посты или рассылки, а приветы?
Ilya Shvechikov
5
сори за оффтоп, но просто в тему https://www.youtube.com/watch?v=8Q_YfcpgdGU
Alex Kom
8
По какой цене продают скрипты анонимного чата? Я за 500 даже готов 😂😂😂
Ilya Shvechikov
7
Так а кто может спарсить всех участников чата? Идишники
Magic
18
Или ты челендж хочешь?
Ilya Shvechikov
7
да пофиг на капчу зашел в чат и молчишь при этом ты нонейм? пошел вон
Magic
17
Карта сайта