Diferències

Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.

Enllaç a la visualització de la comparació

Ambdós costats versió prèvia Revisió prèvia
Següent revisió
Revisió prèvia
web:security:letsencrypt:wildcard [02/07/2026 10:12] – [renovación autmatizada auth.acme-dns.io] mateweb:security:letsencrypt:wildcard [24/07/2026 15:01] (actual) – [renovación autmatizada auth.acme-dns.io] mate
Línia 19: Línia 19:
 </code> </code>
     * simulacro: <code bash>certbot renew --dry-run</code>     * simulacro: <code bash>certbot renew --dry-run</code>
-    * comprobar fichero configuración renovación:<code ini /etc/letsencrypt/renewal/fidmag.org-0001.conf># Options used in the renewal process+    * comprobar fichero configuración renovación:<code ini /etc/letsencrypt/renewal/fidmag.org.conf># Options used in the renewal process
 [renewalparams] [renewalparams]
 account = *** account = ***
Línia 30: Línia 30:
     * Let's encrypt recomienda comprobar 2 veces al día (Gemini dixit)     * Let's encrypt recomienda comprobar 2 veces al día (Gemini dixit)
     * ''%%--%%deploy-hook'': script a ejecutar si la renovación es exitosa     * ''%%--%%deploy-hook'': script a ejecutar si la renovación es exitosa
 +    * <code bash certificats.config># configuració
 +#declare -a CERTIFICATS=("matebcn.eu" "fruitsmontmany.es" "estellar.cat")
 +declare -a CERTIFICATS=($(basename -s .conf /etc/letsencrypt/renewal/*.conf))</code><code bash>#!/usr/bin/env bash
 +
 +SCRIPT_SOURCE=`dirname "$0"`
 +source ${SCRIPT_SOURCE}/certificats.config
 +
 +for cert "${CERTIFICATS[@]}"; do
 +    if [[ -f /home/mate/webservices/certs/${cert}.pem ]]; then
 +        sudo cp -f /home/mate/webservices/certs/${cert}.pem /home/mate/webservices/certs/old/${cert}.pem.old
 +    fi
 +
 +    if [[ -f /home/mate/webservices/certs/${cert}.pem.key ]]; then
 +    sudo cp -f /home/mate/webservices/certs/${cert}.pem.key /home/mate/webservices/certs/old/${cert}.pem.key.old
 +    fi
 +
 +    sudo cp -f /etc/letsencrypt/live/${cert}/fullchain.pem /home/mate/webservices/certs/${cert}.pem && \
 +    sudo cp -f /etc/letsencrypt/live/${cert}/privkey.pem /home/mate/webservices/certs/${cert}.pem.key && \
 +    sudo chmod +r /home/mate/webservices/certs/* && \
 +
 +    docker compose -f /home/mate/webservices/docker-compose.yml restart haproxy-proxy
 +
 +done</code>
 +
  
-== cli 
-<code bash>sudo certbot certonly --manual --preferred-challenges=dns --email informatica@fidmag.org --server https://acme-v02.api.letsencrypt.org/directory --agree-tos -d *.fidmag.org</code> 
  • web/security/letsencrypt/wildcard.1782979927.txt.gz
  • Darrera modificació: 06/07/2026 18:29
  • (edició externa)