- A hozzászóláshoz be kell jelentkezni
- 3210 megtekintés
Hozzászólások
nagyon jo otlet, annyi gebasz van vele, hogy a certbot mindenkeppen root-kent akar futni. persze kezzel tokoreszve gondolom megoldhato root nelkul is.
no persze ingyenes, es v0.15, szoval nincs rinya.
- A hozzászóláshoz be kell jelentkezni
Sajnos mással nem is futhatna.
- A hozzászóláshoz be kell jelentkezni
Én szigorúan user-ként futtatom, igaz nem certbot hanem acme.sh. Igaz előtte root-ként adok jogot a user-nek, hogy a .well-known-ba írhasson, már ha web alapú a cucc, DNS-nél pedig máshogy oldom meg (saját zónát tudja update-elni a script).
- A hozzászóláshoz be kell jelentkezni
Legyen egy konténer/virtuális gép/ami tetszik csak azért hogy foglalkozzon a certekkel és kész.
- A hozzászóláshoz be kell jelentkezni
Nem kell azt rootként futtatni, csak hozzáférése kell legyen a webroothoz írásra.
- A hozzászóláshoz be kell jelentkezni
Fájlba írni? Ugyanmár. Az auth_hook nálam egy HTTP POST-ot csinál, ami feltolja egy privát adatbázisba az CN-t és a hozzá tartozó authentikációs tokent. (A webservice-nek ráadásul csak INSERT joga van az adott SQL táblára)
A ^/.well-known/acme-challenge/ pedig egy rewrite szabállyal globálisan rá van irányítva egy validátor programra, ami visszaadja az adatbázisból a megfelelő tokent.
Ezzel korlátlan számú frontend webszerveren, korlátlan számú virtualhostot lehet authentikálni, 1 darab rewrite és egy darab kiszolgáló-oldali program + SQL tábla segítségével.
A certbot pedig nagyjából nobody-ból fut.
Tény, hogy igényelt kb. 20 perc programozást (teszteléssel együtt) az implementálása :)
- A hozzászóláshoz be kell jelentkezni
ez tetszik, bookmark
- A hozzászóláshoz be kell jelentkezni
remek koncepció
- A hozzászóláshoz be kell jelentkezni
Vagy a DNS-be írásra, mert ugye DNS authentikáció is van. És persze ott is lehet valami API, amin keresztül csak a saját kis entryjeit tudja túrni, mást nem.
- A hozzászóláshoz be kell jelentkezni
A DNS-sel az a baj, hogy gyakran nem ugyanabban a kézben van, mint a weboldal/webszerver üzemeltetése.
- A hozzászóláshoz be kell jelentkezni
Pont ezért használnám :-)
- A hozzászóláshoz be kell jelentkezni
De a certbot csak javasolt, nem kötelező azt használni. Van sok más implementáció, vannak libek, amikkel te is készíthetsz magadnak egy újat.
- A hozzászóláshoz be kell jelentkezni