Size: a a a

Яндекс.Диалоги (сообщество разработчиков)

2019 May 23

AZ

Alexander Zemskov in Яндекс.Диалоги (сообщество разработчиков)
Alexander Zemskov
Попробуй добавь этот аргумент
Это по-факту количество сохраняемых логов, на сколько я помню
источник

AZ

Alexander Zemskov in Яндекс.Диалоги (сообщество разработчиков)
Sergey
надо nginx останавливать?
Прехук и постхук есть для этого
источник

AZ

Alexander Zemskov in Яндекс.Диалоги (сообщество разработчиков)
certbot renew --pre-hook "service nginx stop" --post-hook "service nginx start"
источник

AZ

Alexander Zemskov in Яндекс.Диалоги (сообщество разработчиков)
Это если он не через Nginx Acme challenge делать будет
источник

S

Sergey in Яндекс.Диалоги (сообщество разработчиков)
Alexander Zemskov
certbot renew --pre-hook "service nginx stop" --post-hook "service nginx start"
вообще я вижу что там создан
/etc/cron.d/certbot
что должно автоматически обновлять сертификат
источник

AZ

Alexander Zemskov in Яндекс.Диалоги (сообщество разработчиков)
Sergey
вообще я вижу что там создан
/etc/cron.d/certbot
что должно автоматически обновлять сертификат
А внутри что?
источник

S

Sergey in Яндекс.Диалоги (сообщество разработчиков)
SHELL=/bin/sh
PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin

0 */12 * * * root test -x /usr/bin/certbot -a \! -d /run/systemd/system && perl -e 'sleep int(rand(43200))' && certbot -q renew
источник

VS

Vasily Selivanov in Яндекс.Диалоги (сообщество разработчиков)
nginx перезапусти
источник

S

Sergey in Яндекс.Диалоги (сообщество разработчиков)
Vasily Selivanov
nginx перезапусти
ну не прям в середине дня же))
появится новый сертификат?
источник

VS

Vasily Selivanov in Яндекс.Диалоги (сообщество разработчиков)
скорее всего сертификат уже обновлен через крон, и надо nginx дернуть, чтобы он его подхватил
источник

S

Sergey in Яндекс.Диалоги (сообщество разработчиков)
Vasily Selivanov
скорее всего сертификат уже обновлен через крон, и надо nginx дернуть, чтобы он его подхватил
ок, спасибо, попробую ночью
источник

AZ

Alexander Zemskov in Яндекс.Диалоги (сообщество разработчиков)
Sergey
ну не прям в середине дня же))
появится новый сертификат?
На будущее, nginx reload не должен обрубать соединения, но для первого раза особенно на проде, да, лучше пробуй ночью
источник

S

Sergey in Яндекс.Диалоги (сообщество разработчиков)
Alexander Zemskov
На будущее, nginx reload не должен обрубать соединения, но для первого раза особенно на проде, да, лучше пробуй ночью
только из-за этого, мало ли что пойдет не так в моих руках)
источник

AZ

Alexander Zemskov in Яндекс.Диалоги (сообщество разработчиков)
Да тут дело не в руках, а дело в том, что если что-то поломается, то будет возможность устранить
источник

S

Sergey in Яндекс.Диалоги (сообщество разработчиков)
вообще странно почему он все-таки не обновляется. так как по документации дважны в день должен обновлять

Certbot will automatically run twice a day and renew any certificate that is within thirty days of expiration.
источник

S

Sergey in Яндекс.Диалоги (сообщество разработчиков)
видимо что-то уже сломалось
источник

VS

Vasily Selivanov in Яндекс.Диалоги (сообщество разработчиков)
если не было радикальных изменений в системе, то достаточно перед релодом сделать nginx -t и не ждать ночи
источник

AZ

Alexander Zemskov in Яндекс.Диалоги (сообщество разработчиков)
Да он наверное обновляет, просто не перезапускает nginx
источник

AF

Alexey D. Filimonov ... in Яндекс.Диалоги (сообщество разработчиков)
Sergey
вообще странно почему он все-таки не обновляется. так как по документации дважны в день должен обновлять

Certbot will automatically run twice a day and renew any certificate that is within thirty days of expiration.
Коллеги, сертбот демоном не висит. Кроны смотрите
источник

S

Sergey in Яндекс.Диалоги (сообщество разработчиков)
Vasily Selivanov
если не было радикальных изменений в системе, то достаточно перед релодом сделать nginx -t и не ждать ночи
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful


вроде все ок
источник