Size: a a a

2020 February 02

K

Krond in nginx_ru
Вон отвалился один нод 1-го в полночь.
источник

AN

Anton Noginov in nginx_ru
Руками openssl в этот момент попробуйте дернуть
источник

K

Krond in nginx_ru
Захожу напрямую — сертификат истёк, перезапускаю nginx — всё работает.
источник

K

Krond in nginx_ru
Ок, попробую.
источник

IP

Igor Petrov in nginx_ru
Добрый вечер. Можно ли как-то обновлять сертификат через certbot автоматически не перезагружая nginx?
источник

GG

George Gaál in nginx_ru
nginx -s reload не ?
источник

GG

George Gaál in nginx_ru
и если на то пошло - пацаны из кубернетеса грузят сертификаты через луа, т.е. вообще в динамике. Тоже можно взять на вооружение
источник

IP

Igor Petrov in nginx_ru
George Gaál
nginx -s reload не ?
Почему спрашиваю - почитал доку certbot и форумы всякие и везде в примерах перезагружают сервер.
источник

IP

Igor Petrov in nginx_ru
Проблема в том, что certbot'у нужны порты 80 и 443 для генерации сертификата, а они заняты nginx
источник

IP

Igor Petrov in nginx_ru
Всё крутится в Docker-контейнерах
источник

k

kiosaku in nginx_ru
выкини его, сертбот
источник

k

kiosaku in nginx_ru
пропиши для tcp/80 location /.well-known {} и укажи ту директорию, куда acme.sh будет данные складывать
источник

k

kiosaku in nginx_ru
источник

IP

Igor Petrov in nginx_ru
kiosaku
выкини его, сертбот
Почему?
источник

k

kiosaku in nginx_ru
раз он не работает у тебя. когда порты заняты
источник

K

Krond in nginx_ru
Потому что хочет странного.
источник

GG

George Gaál in nginx_ru
Igor Petrov
Проблема в том, что certbot'у нужны порты 80 и 443 для генерации сертификата, а они заняты nginx
Используй dns challenge
источник

GG

George Gaál in nginx_ru
Маленький, что ль ?
источник

AN

Anton Noginov in nginx_ru
George Gaál
Используй dns challenge
Либо webroot
источник

GG

George Gaál in nginx_ru
Anton Noginov
Либо webroot
Именно так. Но днс челлендж более нажористый. Вайлдкарды умеет и все такое
источник