LINUX.ORG.RU

Обновление сертификатов Let`s Encrypt

 ,


0

1

Добрый день коллеги, хотелось бы узнать о возможностях Let’s Encrypt. У нас на работе стоит свой сертификат авторити(win server), с помощью которого мы подписываем их, и путь сертификатов domain>и конечный уже наш домен который выдает example.com. И все это делается в ручную, сервисов достаточно много и хотелось бы это как то автоматизировать. Я как то слышал про Let’s и Certbot что можно настроить его выдачу, но там путь сертификата же будет другой, с их домена, а не с нашего на которые сервисы обращаются.

В общем есть у кого идеи как можно примерно настроить?) и реально ли это автоматизировать..



Последнее исправление: leave (всего исправлений: 1)

Ответ на: комментарий от Aspid

У меня в принципе главный вопрос, путь сертификата можно ли изменить, чтоб был мой домен который я хочу, а не домен Let`sта

papahappa
() автор топика
Ответ на: комментарий от anonymous

Если открыть сертификат в винде допустим, там есть вкладка Путь сертификации, у нас этот путь идет с нашего домена mgc.local>и дальше кому он выдан, и наши сервисы добавили в разрешенные этот домен. Просто если использовать Let`s то там наверное путь будет начинаться с их домена который выдал этот сертификат.

Вот я и хочу узнать как лучше сделать, может быть я чего то не до понимаю

papahappa
() автор топика

все это делается в ручную

У мелкомягкого CA нету API что-ли?

Конечно же есть

Pinkbyte ★★★★★
()
Ответ на: комментарий от papahappa

Путь к сертификату будет такой:

/etc/letsencrypt/live/example.com/fullchain.pem

Путь этот никогда не менял. Возможно, что сработает символьная ссылка, например вот так:

sudo ln -s /etc/letsencrypt/live/example.com/ /home/user/cert/example.com

Соответственно путь к сертификату будет:

/home/user/cert/example.com/fullchain.pem

Но это не точно, нужно проверять.

Aspid
()
Последнее исправление: Aspid (всего исправлений: 1)
Ответ на: комментарий от vvn_black

Да, не мог подобрать слово) Цепочка доверия у нас начинается с нашего домена

papahappa
() автор топика
Ответ на: комментарий от Aspid

Я про цепочку доверия сертификации, а не про путь где лежит этот сертификат

papahappa
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.