Ezt kaptam. Sajnálom, mert jó volt, most naptárazhatok. Tudom az acme script megújítja magától. Már ha összejön neki.
As a Let’s Encrypt Subscriber, you benefit from access to free, automated TLS certificates. One way we have supported Subscribers is by sending expiration notification emails when it’s time to renew a certificate.
We’re writing to inform you that we intend to discontinue sending expiration notification emails. You can learn more in this blog post. You will receive this reminder email again in the coming months:
https://letsencrypt.org/2025/01/22/Ending-Expiration-Emails
Here are some actions you can take today:
Automate with an ACME Client that supports Automated Renewal Information (ARI). ARI enables us to automatically renew your certificates ahead of schedule should the need arise:
https://letsencrypt.org/2024/04/25/guide-to-integrating-ari-into-existi…
Sign up for a third-party monitoring service that may provide expiration emails. We can recommend Red Sift Certificates Lite, which provides free expiration emails for up to 250 active certificates:
https://redsift.com/pulse-platform/certificates-lite
Opt in to emails. While we are deprecating expiration notification emails, you can opt in to continue to receive other emails. We’ll keep you informed about technical updates, and other news about Let’s Encrypt and our parent nonprofit, ISRG, based on the preferences you choose:
https://letsencrypt.org/opt-in/
All the best,
Let’s Encrypt
- 1264 megtekintés
Hozzászólások
ajánlanám inkább monitroing szolgáltatással ellenőriztetni.. vagy egy scripttel. azokkal jó eséllyel tudsz email mellett egy halom más formában is értesítést küldeni - nem csak magadnak, hanem mondjuk ha ügyfélnek szolgáltatsz, akkor a helyi erőknek is
- A hozzászóláshoz be kell jelentkezni
> vagy egy scripttel
igen.
https://github.com/gereoffy/certwatch
kollegam csinalt belole olyan valtozatot is ami apache konfigbol kigyujti a neveket es azokat ellenorzi, megkerdem majd publikus-e es akkor felrakom oda azt is.
- A hozzászóláshoz be kell jelentkezni
Pont ezen gondolkodtam: kellene valami script ami figyeli. Kösz, hogy megosztottad.
- A hozzászóláshoz be kell jelentkezni
Az itthoni eszközök monitorozására úgyis használok Icingát, abban van plugin, ami ellenőrzi a cert lejáratot.
- A hozzászóláshoz be kell jelentkezni
Csak nehogy szökőévben történjen a lejárat! Abba pár éve a mikroszoftnak is beletört a bicskája.
- A hozzászóláshoz be kell jelentkezni
en az /etc/letsencrypt/live-ban levo certeket olvasom ki zabbixba, es az szol ha nem sikerul a megujitas (a bot 30 napon lejaro certeket csinalja, igy ami 10-20 napon belul lejar ott mar hiba van).
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
Ebből szerintem nem fogod látni, hogy a szolgáltatás, (amire valóban szükség lehet) betöltötte-e megfelelően és a megújított tanúsítványt használja-e.
A zabbix-agent2 natívan is tud már tanúsítványt ellenőrizni, külső scriptek nélkül.
"If I had six hours to chop down a tree, I'd spend the first four hours sharpening the axe."
- A hozzászóláshoz be kell jelentkezni
igen tud. webcheck, ami ssl connect. aztan a tobbi 3123 protokolra meg lehet sajat scritet irni.
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
Én ugyanazt a tanúsítványt használom webre és email TLS-re. Elég az egyiket ellenőrizni, tehát a webcheck erre pont jó.
- A hozzászóláshoz be kell jelentkezni
Kétlem, hogy ne tudna a cert csere úgy elromlani, hogy a webszerver magába vette, az email szerver meg nem.
- A hozzászóláshoz be kell jelentkezni
Ha szabványos cert, és a hostnév megegyezik, a cert pedig szabványos, akkor nehezen tudom elképzelni.
- A hozzászóláshoz be kell jelentkezni
Tök más daemon a kettő. Én nem lennék nyugodt, ha nem lenne külön-külön is monitorozva, hogy mindkettő megkapta-e az új certet.
- A hozzászóláshoz be kell jelentkezni
Én nyugodt vagyok, mert az nginx és dovecot konfigban lévő cert konfiguráció ugyanarra a file-ra mutat.
- A hozzászóláshoz be kell jelentkezni
OK
- A hozzászóláshoz be kell jelentkezni
Jártam már úgy a dovecot service nem lett újraindítva a megújítást követően így a régit használta. Itt mondjuk másik szerveren történik a megújítás, de a másolás nem volt elég. Újra is kellett indítani.
- A hozzászóláshoz be kell jelentkezni
Ez természetes, az nginxnek is kell legalább egy reload. Én kézzel frissítek, és ez része a menetrendnek.
- A hozzászóláshoz be kell jelentkezni
én ezt azért nem szeretem, mert attól, hogy a bot megújítja még nem 100% garancia arra, hogy a service ki is cserélte :) én speciel nem csak weboldalakra használom, sőt ismerek olyan helyet is ahol egy wildcard certet igényel a bot és a serviceknek (lehet ez bármi over TLS) kiszórja vagy a servicek húzzák be, cserélik ki. néha előfordul, hogy nem éri el, nem indul újra stb. az a tuti, ha mindig maga a szolgáltatás van szondáztatva :) szerintem
- A hozzászóláshoz be kell jelentkezni
Uptime kuma tudja nézni és jól működik. Nekem már szólt párszor, amikor a tárhelyszolgáltatónak leállt valamiért a LE frissítés
- A hozzászóláshoz be kell jelentkezni
+1 használom én is, igaz eddig nem erre, de mostantól arra is beállítom. Tényleg jól működik.
A tömegek sohasem szomjúhozták az igazságot. A nekik nem tetsző bizonyságok elől elfordulnak és inkább a tévedést istenítik, ha ez őket elkápráztatja. Aki illúzióba ringatja őket, úr lesz fölöttük, de áldozatuk az, aki megpróbálja őket kiábrándítani.
- A hozzászóláshoz be kell jelentkezni
Plusz sok az alkalmazásonkénti monitorozásra. Enni nem kér, a szopást meg megelőzheti. Sok minden meg automatán, de láttam már karón varjút:
1.) multi domain cert, az egyik domain megszűnt belőle, auto-update elhasalt
2.) cert lefrissült, de a szolgáltatás valamiért nem indult újra, vagyis nem olvasta be magának az új kulcsot
3.) nem csak a cert tud lejárni, de pl. vpn-nél, vagy client-side certificate használatánál a webszerver esetében is a CRL lejáratába is szaladtam már bele.
4.) Örök kedvenceim, a hálózati nyomtatók, amikre a szaros webfelületen kell feltölteni a certet, azt is PKCS12 formában, de csak akkor, ha éppen nem nyomtat senki, mert különben be se enged adminként.
- A hozzászóláshoz be kell jelentkezni
Ezt kaptam. Sajnálom, mert jó volt, most naptárazhatok. Tudom az acme script megújítja magától. Már ha összejön neki.
A HUP-on mikor találkoztál tanúsítvány hibával? Megújítja. #worksforhup
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Az legtöbb helyen nekem sem gond nekem se, de van pl olyan ahol synology nas újítgat, de akkora szigor, hogy csak megadott időre engedik ki a 80 és 443-at. Előre meg kell beszélni...
A tömegek sohasem szomjúhozták az igazságot. A nekik nem tetsző bizonyságok elől elfordulnak és inkább a tévedést istenítik, ha ez őket elkápráztatja. Aki illúzióba ringatja őket, úr lesz fölöttük, de áldozatuk az, aki megpróbálja őket kiábrándítani.
- A hozzászóláshoz be kell jelentkezni
Nem csak hangzik, az is :D de nem én vagyok ott a góré.
A tömegek sohasem szomjúhozták az igazságot. A nekik nem tetsző bizonyságok elől elfordulnak és inkább a tévedést istenítik, ha ez őket elkápráztatja. Aki illúzióba ringatja őket, úr lesz fölöttük, de áldozatuk az, aki megpróbálja őket kiábrándítani.
- A hozzászóláshoz be kell jelentkezni
ITIL: standard change. Pre-approved, scheduled maintenance window. Szóval full automatizálható lenne
- A hozzászóláshoz be kell jelentkezni
Nekem a neten lóg folyamatosan. A héten a bolgárok próbálkoztak, de már nem.
- A hozzászóláshoz be kell jelentkezni
A portnyitogatós helyen nem lenne opció a DNS challenge?
- A hozzászóláshoz be kell jelentkezni
Lehet hogy örült hogy a portnyitgatós dolgot át tudta verni, lehet hogyha API-t kérne a dns-challengehez már furcsán néznének rá.
- A hozzászóláshoz be kell jelentkezni
Ide pakoltam be azokat a domaineket, ahol van https: https://letsmonitor.org/
- A hozzászóláshoz be kell jelentkezni
Én is kaptam ilyen mailt. Ezt használom. Engem nem érint a változás ugye?
- A hozzászóláshoz be kell jelentkezni
De.
- A hozzászóláshoz be kell jelentkezni
És a certbot hogyan fér hozzá a levélhez és mire használja?
A tömegek sohasem szomjúhozták az igazságot. A nekik nem tetsző bizonyságok elől elfordulnak és inkább a tévedést istenítik, ha ez őket elkápráztatja. Aki illúzióba ringatja őket, úr lesz fölöttük, de áldozatuk az, aki megpróbálja őket kiábrándítani.
- A hozzászóláshoz be kell jelentkezni
A levélhez a user fér hozzá, és arra használja, hogy ha a certbot nem tudja magától megújítani a certet, akkor közbe tudjon lépni.
- A hozzászóláshoz be kell jelentkezni
Így valóban érinti, ez igaz.
A tömegek sohasem szomjúhozták az igazságot. A nekik nem tetsző bizonyságok elől elfordulnak és inkább a tévedést istenítik, ha ez őket elkápráztatja. Aki illúzióba ringatja őket, úr lesz fölöttük, de áldozatuk az, aki megpróbálja őket kiábrándítani.
- A hozzászóláshoz be kell jelentkezni
Nem érint. Ez csak információs levél volt, arról, hogy le fog járni, de maga a tanúsítvány kérés és megújítás folyamata nem változik semmit.
A tömegek sohasem szomjúhozták az igazságot. A nekik nem tetsző bizonyságok elől elfordulnak és inkább a tévedést istenítik, ha ez őket elkápráztatja. Aki illúzióba ringatja őket, úr lesz fölöttük, de áldozatuk az, aki megpróbálja őket kiábrándítani.
- A hozzászóláshoz be kell jelentkezni
Ha van más monitoring megoldása, akkor nem érinti.
Eddig: ha a certbot nem működött, kapott emailt
Mostantól: ha a certbot nem működik, nem fog tudni róla
- A hozzászóláshoz be kell jelentkezni