Re: [Sysadmins] Certbot

2020-05-29 Пенетрантность Vladimir Karpinsky

Добрый день!

29.05.2020 10:18, Nikolay A. Fetisov пишет:

В Чт, 28/05/2020 в 17:44 +0300, Vladimir Karpinsky пишет:

Установил и настроил для Appache2 certbot. Думаю прикрутить также к
postfix и dovecot.

Задумался над вопросом: существует ли автоматический рестарт (reload)
этих сервисов после обновления certbot'ом сертификата?

В certbot'е, судя по документации, есть возможность задания нужных
действий через опцию --renew-hook - но точно не знаю, не использовал.


Да, нашёл: есть ключи --pre-hook, --post-hook, --deploy-hook, а также 
подкаталоги в /etc/letsencrypt/renewal-hooks с аналогичными именами, куда 
можно складывать исполняемые файлы.


--
С уважением,
Владимир.
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] Certbot

2020-05-29 Пенетрантность Nikolay A. Fetisov
В Чт, 28/05/2020 в 17:44 +0300, Vladimir Karpinsky пишет:
> Установил и настроил для Appache2 certbot. Думаю прикрутить также к
> postfix и dovecot.
> 
> Задумался над вопросом: существует ли автоматический рестарт (reload)
> этих сервисов после обновления certbot'ом сертификата?

В certbot'е, судя по документации, есть возможность задания нужных
действий через опцию --renew-hook - но точно не знаю, не использовал.

В dehydrated для обновления сертификатов и перезапуска сервисов
есть обработчики - вызывающийся по получению нового сертификата 
deploy_cert() и по завершению проверки и при необходимости обновления 
всех сертификатов exit_hook(), - в которых можно делать что угодно.

-- 
С уважением,
Николай Фетисов
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins