
Sergey
13.06.2018
19:35:11
только деньги, ничего более

Sergey
13.06.2018
19:35:42
тогда обычный рейт бессмысленен. берите больше.

Sergey
13.06.2018
20:06:26
спасибо, буду думать

Tonych
13.06.2018
21:09:33

Google

Roman
14.06.2018
11:17:15
https://www.mail-archive.com/netdev@vger.kernel.org/msg235700.html

Алексей
14.06.2018
11:22:46
опять всё ускорили ?
чо фря то всё еще самый торт ? или уже не оч

Sergey
14.06.2018
11:24:17
"...Principal Kernel Engineer at Red Hat...." я думаю, тут речь не обязательно про фрю ?

Roman
14.06.2018
11:55:23
?

Dmitry
14.06.2018
12:02:34

some_random_anonymous
14.06.2018
12:04:06
Питоновый проект на выходных буду трогать.

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
17:51:44
Кллеги, а кто-нить автоматизированно реньювит серты от леценкрипта? Как вы это делаете? Похоже мой метод с таким кронджобом не работает:
0 3 * * * nginx -t && service nginx stop && /root/letsencrypt/letsencrypt-auto renew; service nginx start

Alexander
14.06.2018
17:52:58
там же из коробки есть решение
ну и stop && start nginx это сильно

Google

Alex
14.06.2018
17:55:01
certbot renew
/usr/sbin/nginx -s reload

terry
14.06.2018
17:56:31

Alex
14.06.2018
17:58:04
Если уж бинарник нгинкса апдейтить можно релоадом, то сертификат точно подхватится

Alexander
14.06.2018
17:59:02

Alex
14.06.2018
17:59:20
Вроде да
Могло что то измениться

Alexander
14.06.2018
17:59:51
хм,завтра проверю

Alex
14.06.2018
17:59:57
Но четко помню, что натыкался на это
В доках глянь
Поправьте, если сочинил чего
Т.е. без контейнеров нгинкс больше не работает и не обновляется?)

Alexander
14.06.2018
18:03:24
да мы тут начали с того, как правильно обновлять сертификаты)
причем тут контейнер не понятно

Alex
14.06.2018
18:05:10

terry
14.06.2018
18:05:16
эт жи тренд 2018

Alex
14.06.2018
18:05:55
Ехал докер через докер видит докер в докер докер. Докер докер....

terry
14.06.2018
18:06:40

Alex
14.06.2018
18:07:09
Ага

Google

Igor
14.06.2018
18:08:44
держу nginx в контейнере, зависимость есть, сервер жив, тян текут, память не течёт

Alex
14.06.2018
18:10:28
Точно тян и память не перепутал?)

Igor
14.06.2018
18:11:01
:(

Alex
14.06.2018
18:11:19
Никто ж не спорит, что контейнеры - это хорошо и можно юзать. Но зачем везде совать их - непонятно
Кстати, я прав про релоад и обновление или нет?

Alexander
14.06.2018
18:12:48
я думаю прав,но релоад там формальный.Когда ты пытаешся зарелоадить подменив бинарник,nginx все равно падает.

Deep Sea
14.06.2018
18:13:16
https://nginx.org/en/docs/control.html#upgrade
там отдельный сигнал для обновления

Vladimir
14.06.2018
18:31:36

Alex
14.06.2018
21:30:30
спасибо

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:32:38
ты так все соединения разорвешь
А какие ещё есть варианты, я понимаю, что гасить сервак не хорошо. Но как ещё выписать серт, ведь леценкрипт требует открытый порт, который уже занимает nginx/

Alex
14.06.2018
21:33:06

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:33:27

Deep Sea
14.06.2018
21:33:29
либо через dns-01

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:33:37

Alex
14.06.2018
21:33:52
location /.well-known/acme-challenge/ {
root /tmp/ssl/;
default_type text/plain;
}
диру только создай
блэт, полон тырнет уже манов. даже для слабоумных

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:34:29

Google

Alex
14.06.2018
21:34:51
на 80 порту создай локейшн

Deep Sea
14.06.2018
21:35:22
надо будет изменить конфиг обновления сертификата

Admin
ERROR: S client not available

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:35:26
Ещё раз. когда я запускаю скрипт леценкрипта для ренью, он ругается, что порт уже занят!

Deep Sea
14.06.2018
21:35:47
нет

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:37:19
Ну и как тогда быть? леценкрипт хочет занять порт, который уже занят nginxом и никакие локейшны тут непричём, ибо они не отвечают за открытый порт, а отвечают лишь за парсинг заголовков в HTTP запросе.

Alex
14.06.2018
21:37:53
как ты запрашиваешь сертификат?
certbot есть?

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:39:02
Выше писал же

Alex
14.06.2018
21:39:04
certbot certonly —webroot -w /tmp/ssl -d domain.com

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:39:12
Кллеги, а кто-нить автоматизированно реньювит серты от леценкрипта? Как вы это делаете? Похоже мой метод с таким кронджобом не работает:
0 3 * * * nginx -t && service nginx stop && /root/letsencrypt/letsencrypt-auto renew; service nginx start
letsencrypt-auto renew — делает всё красиво. Но ему нужен открытый порт

Единорожа
14.06.2018
21:40:20
А как ты их выпускал?
Случайно не standalone?

Alex
14.06.2018
21:40:38
AAAAAAAAAAAAAAAAAAAAAA

Единорожа
14.06.2018
21:40:45
Просто я только помню что standalone требует порт

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:40:51
мммм
Может быть в этгом собака порылась

Alex
14.06.2018
21:41:17
certbot renew

Google

Alex
14.06.2018
21:41:35
предварительно создай локейшн
все

Deep Sea
14.06.2018
21:41:45
по-идее в конфиге ренью можно сменить authenticator на webroot

Alex
14.06.2018
21:41:46
никакие порты тебе не потребуются

Единорожа
14.06.2018
21:41:55

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:42:29

Deep Sea
14.06.2018
21:42:40
да
как указать каталог в конфиге - не помню

Единорожа
14.06.2018
21:43:13
+ еще webroot на true сменить

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:43:35
Спасибо. Буду разбираться.

Deep Sea
14.06.2018
21:43:56
либо можно пересоздать сертификат с нормальными параметрами

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:44:56
Скорее всего так и сделаю. Недавно караз пересоздавал пачку для одного сервера.