
Phil
27.12.2016
07:08:22
тоько LE это кусок говна
не, я тоже им пользуюсь. но меня постоянно. тошнит

Jack of
27.12.2016
07:09:22
Тебе именно их certbot не нравится?

Phil
27.12.2016
07:57:43
Это их родное? А ты внутрь смотрел? Это же пиздец

Google

Phil
27.12.2016
07:59:00
P.S. У меня практически нет ситуаций 1 сайт = 1 виртуалка. Даже клиенты у меня специфические. А у стандартной либы плохо с шагами в сторону. Раздербанить стандартную библиотеку маловозможно - они рукожопые там. Дербанил библиотеку какого-то финна - ManuaLe

Vladimir
27.12.2016
08:02:49
На го, на баше, на перле

Magistr
27.12.2016
08:03:58
https://github.com/diafygi/acme-tiny например

Phil
27.12.2016
08:06:30
Ты копался? Это же пиздец они звездолет придумали на 9 простейших действий (я считал). Ещё и JWT (нахуй он там нужен?). Ещё и нельзя посмотреть какие домены когда протухают по проверке. Да вообще нельзя посмотреть статус домена. Т.е. нужного функционала нет, лишнего дохуя

Jack of
27.12.2016
08:08:38
На баше
https://git.fleshless.org/le тоже говно правда

Phil
27.12.2016
08:09:13
конец 2016 года. они вляпались в то, что все домены к ним прилетают в декодированном представлении. а проверяют по списку public zones они в кодированном. они полгода это починить не могут
я или manuale, или simp_le обычно использую
вернее не manuale, а perkele

Alexander
27.12.2016
08:09:57
я так ещё и не попробовал, но вот этот Caddy Server ведь сам умеет всё продлевать?

Google

Phil
27.12.2016
08:09:58
надо кстати его актуализировать и почистить

Alexander
27.12.2016
08:10:03
все эти LE сертификаты
можно просто поставить его и забыть про это

Phil
27.12.2016
08:10:21

Jack of
27.12.2016
08:10:48
Вот да. Мне больше нравится конь троллировать процесс
Раз в три месяца команду запустить, когда мониторинг заорал

Phil
27.12.2016
08:11:35
можно просто поставить его и забыть про это
Ты как всегда говоришь сам собой. Я тебе в уши прямо лично вливаю - у меня нет ситуаций "1 сайт = 1 виртуалка". Большинство этих серверов или сложно или никак не настраивается на другие схемы. Более того, не очень ясно как это дружить с nginx. Большинство из них это делают херовато

Jack of
27.12.2016
08:11:36
Но на парке я бы в крон сунул

Phil
27.12.2016
08:12:28
Именно так я кстати perkele и сделал

Jack of
27.12.2016
08:13:10
Хотя проблемы если у тебя пачка фронтендов
Они там научились через днс верифицировать? Обещали вроде.

Phil
27.12.2016
08:14:20

Jack of
27.12.2016
08:14:52
Я в метро с телефона, лень проверять.

Phil
27.12.2016
08:15:03
Собственно надо вот мне perkele на тему встраиваемости доделать

Jack of
27.12.2016
08:15:08
Эээ. Они там каждый раз уникальный токен дергают?

Phil
27.12.2016
08:15:20

Alexander
27.12.2016
08:15:37

Google

Jack of
27.12.2016
08:15:44
В днс нельзя один токен добавить на всю жизнь домена?

Phil
27.12.2016
08:16:31

Alexander
27.12.2016
08:17:02

Phil
27.12.2016
08:17:07

Vladimir
27.12.2016
08:18:03
@schors а почему не работает вариант с проксированием?

Alexander
27.12.2016
08:18:05
ну, ты ругаешь LE за то, что им наплевать на shared хостинг-провайдеров

Phil
27.12.2016
08:18:09

Vladimir
27.12.2016
08:19:24
чо?
Я видимо не понимаю о чем спор

Jack of
27.12.2016
08:20:49

Alexander
27.12.2016
08:20:57
в общем, у меня просто стоит 1 сервер с nginx и вообще все домены поключены туда, там через certbot я раз в 3 месяца вручную запускаю команду renew, у меня есть напоминалка об этом, то есть просто docker run ... renew, 1 команда, она всё делает (то есть там 2 образа - с nginx, который всегда запушен, и с letsencrypt, который вручную запускается раз в 3 месяца)

Jack of
27.12.2016
08:21:02
Уже начинается веселье с верификацией
Дьявол в деталях

Alexander
27.12.2016
08:21:16
и этот nginx уже проксирует ко всем остальным сервисам на других серверах

Jack of
27.12.2016
08:21:53
Собственно мы в .m этот вопрос обсуждали долго

Aleksandr
27.12.2016
08:23:01

Alexander
27.12.2016
08:23:09

Google

Alexander
27.12.2016
08:23:14
а если другие лягут?

Vladimir
27.12.2016
08:23:30

Aleksandr
27.12.2016
08:23:37

Alexander
27.12.2016
08:23:38
тогда systemd перезапустит

Sergey
27.12.2016
08:24:21

Jack of
27.12.2016
08:24:32

Aleksandr
27.12.2016
08:24:46

Jack of
27.12.2016
08:24:48
Соотв. не знаю, гластер какой-нибудь сразу

Admin
ERROR: S client not available

Alexander
27.12.2016
08:25:03
запихиваем эти балансировщики в Route 53

Sergey
27.12.2016
08:25:25
но DNS-верификация решает эти проблемы совсем. вам даже сайт работающий не нужен.

Vladimir
27.12.2016
08:25:44

Jack of
27.12.2016
08:25:53
Што. Ты не отправляешь запросы, это ле делает

Vladimir
27.12.2016
08:26:00
Конкретных локейшенов

Sergey
27.12.2016
08:26:00

Jack of
27.12.2016
08:26:10
Ебать у нас с вами мисматч масштабов, ребята

Sergey
27.12.2016
08:26:22

Google

Alexander
27.12.2016
08:26:42

Jack of
27.12.2016
08:26:53
Вы хотите в одной точке ловить локейшн и кидать его на конкретную мпшину? А не дохуя ли это точка отказа

Vladimir
27.12.2016
08:27:16
И что?
Вот чувак выше еще крупнее
Я даже рискну сказать что на порядок

Jack of
27.12.2016
08:28:01
Я говорю все это по опыту работы в мастерхосте если что

Phil
27.12.2016
08:28:06

Sergey
27.12.2016
08:28:17

Jack of
27.12.2016
08:28:21
Не гигант, но и не маленький хостинг

Sergey
27.12.2016
08:28:43
route53 ок, руцентр ок, яндекс-пдд ок, кастомный паверднс с апи - ок.
прикрутить можно к чему угодно, где можно автоматически добавлять записи

Phil
27.12.2016
08:29:05
я прикручивал.
Не. Я не говорю что нельзя. Но там ни у кого из них нет точки куда штатно воткнуться

Vladimir
27.12.2016
08:29:22

Jack of
27.12.2016
08:29:33
Пока я слышу разговоры тут про ололо у меня два нжинкса и я где-то в одной точке терминирую http/s

Phil
27.12.2016
08:29:43

Sergey
27.12.2016
08:29:44

Jack of
27.12.2016
08:29:48
Это ну блядь смешно

Vladimir
27.12.2016
08:30:09
Например

Sergey
27.12.2016
08:30:18
Это ну блядь смешно
не смешно.
у вас проблема будет скорее не в отказоустойчивости, а в лимите количества сертификатов выпускаемых LE.

Jack of
27.12.2016
08:30:40

Phil
27.12.2016
08:30:46