<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Наиболее простой способ получения и...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111682.html</link>
    <description>В рамках проекта dehydrated (https://github.com/lukas2511/dehydrated) развивается shell-скрипт для автоматизации действий по получению SSL-сертификатов в некоммерческом удостоверяющем центре Let&apos;s Encrypt (https://letsencrypt.org/). Регистрация в сервисе, получение сертификата и его последующее обновление предельно упрощено и требует только указания домена в файле конфигурации, создания проверочного пути на сайте и запуска скрипта.&lt;br&gt;&lt;br&gt;Пользователи RHEL/CentOS могут установить dehydrated из репозитория&lt;br&gt;EPEL:&lt;br&gt;&lt;br&gt;   yum install dehydrated&lt;br&gt;&lt;br&gt;Скрипт также присутствует в портах FreeBSD, в репозитории Fedora, Ubuntu и многих других дистрибутивов Linux.&lt;br&gt;&lt;br&gt;После установки прописываем домены, для которых необходим сертификат, в файле /etc/dehydrated/domains.txt (можно определить несколько строк с разными доменами для разных сертификатов):&lt;br&gt;&lt;br&gt;   example.com www.example.com&lt;br&gt;   example2.com www.example2.com test.example2.com&lt;br&gt;&lt;br&gt;В иерархии каталогов, в которых хранится контент example.com, создаём каталог .well-known и</description>

<item>
    <title>Наиболее простой способ получения и обновления сертификатов Let&apos;s Encrypt (darkshvein)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111682.html#28</link>
    <pubDate>Thu, 07 Mar 2024 11:36:30 GMT</pubDate>
    <description>спасибо, работает&lt;br&gt;</description>
</item>

<item>
    <title>Наиболее простой способ получения и обновления сертификатов ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111682.html#27</link>
    <pubDate>Thu, 06 Dec 2018 15:05:51 GMT</pubDate>
    <description>Он для PavelR неудобный!!&lt;br&gt;</description>
</item>

<item>
    <title>Наиболее простой способ получения и обновления сертификатов ... (Anonizmus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111682.html#26</link>
    <pubDate>Mon, 04 Sep 2017 20:33:17 GMT</pubDate>
    <description>а где этот пример увидеть?&lt;br&gt;</description>
</item>

<item>
    <title>Наиболее простой способ получения и обновления сертификатов Let&apos;s Encrypt (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111682.html#25</link>
    <pubDate>Fri, 01 Sep 2017 07:07:06 GMT</pubDate>
    <description>Чем acme.sh не устроил?&lt;br&gt;</description>
</item>

<item>
    <title>Наиболее простой способ получения и обновления сертификатов ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111682.html#23</link>
    <pubDate>Wed, 23 Aug 2017 11:10:08 GMT</pubDate>
    <description>можно&lt;br&gt;</description>
</item>

<item>
    <title>Наиболее простой способ получения и обновления сертификатов ... (Blind Vic)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111682.html#22</link>
    <pubDate>Tue, 01 Aug 2017 05:36:09 GMT</pubDate>
    <description>Python? На сервере нет Python?&lt;br&gt;</description>
</item>

<item>
    <title>Наиболее простой способ получения и обновления сертификатов Let&apos;s Encrypt (nur)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111682.html#21</link>
    <pubDate>Mon, 24 Jul 2017 10:36:50 GMT</pubDate>
    <description>а можно пример для ejabberd например?&lt;br&gt;</description>
</item>

<item>
    <title>Наиболее простой способ получения и обновления сертификатов ... (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111682.html#20</link>
    <pubDate>Fri, 14 Jul 2017 02:32:32 GMT</pubDate>
    <description>&amp;gt; acmetool тоже не тянет никаких пакетов, приходит один, без ансамбля и работает, &lt;br&gt;&amp;gt; при этом гораздо удобней в использовании.&lt;br&gt;&lt;br&gt;&quot;гораздо удобней&quot; - это как?&lt;br&gt;&lt;br&gt;Оно вам автоматически конфиги веб-сервера правит?&lt;br&gt;&lt;br&gt;Для меня всё использование &quot;dehydrated&quot; сводится к двум действиям&lt;br&gt;&lt;br&gt;- правка файла domains.txt&lt;br&gt;- запуск команды &quot;dehydrated -c&quot;&lt;br&gt;&lt;br&gt;Ну и дальше конфигурирование вебсервера - прописывание полученных сертификатов, благо оно также сводится к шаблонному действию.&lt;br&gt;&lt;br&gt;У вас использование &quot;гораздо удобней&quot;. В чем это проявляется?&lt;br&gt;</description>
</item>

<item>
    <title>Наиболее простой способ получения и обновления сертификатов ... (Ergil)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111682.html#19</link>
    <pubDate>Fri, 14 Jul 2017 01:32:18 GMT</pubDate>
    <description>&amp;gt; Да, но для себя нашёл заметное преимущество в случае certbot на ubuntu &lt;br&gt;&amp;gt; &amp;#8211; после установки пакета certbot с их &quot;фирменного&quot; ppa:certbot/certbot он прописался &lt;br&gt;&amp;gt; и в cron.d, и добавил systemd timer. В случае с другими &lt;br&gt;&amp;gt; дистрами не проверял, но это очень обрадовало, т.к. настройку планировщика я &lt;br&gt;&amp;gt; всегда делаю в последнюю очередь и могу про неё вообще забыть. &lt;br&gt;&lt;br&gt;acmetool при выполнении acmetool quickstart(первой команды, что нужно сделать, когда его поставил, что бы сконфигурить его) не самовольничает, а спрашивает нужно ли прописаться в крон. Такое поведение правильней. Нефига тут самому из пакета лезть в cron.d и systemd timer&apos;ы, надо спрашивать у того, кто тебя поставил и конфигурит нужно ли это.&lt;br&gt;</description>
</item>

</channel>
</rss>
