@ru_docker

Страница 275 из 610
Vladimir
10.02.2017
22:59:42
я первый :P

Ivan
10.02.2017
22:59:51
даже так %)

работу сменил, вот 3 месяца с докерами на проде вожусь.

Roman
11.02.2017
09:37:41
кто нибудь ставил серт от startssl? настроил запускаю - Server aborted the SSL handshake

Google
Phil
11.02.2017
10:15:52
2017 год на дворе. браузеры выкинули startssl. он теперь не отличается от самоподписанного

Dan
11.02.2017
10:20:40
let's encrpyt есть вроде

Roman
11.02.2017
10:50:18
let's encrpyt говно конченное если бы у меня был 1 проект я бы еще потерпел а когда у меня их n+ то опускать сайт это ппц

или я не нашел решеняи получения сертефиката без отключения сайта

Roman
11.02.2017
10:54:03
а сейчас как?

Igor
11.02.2017
10:54:41
https://habrahabr.ru/post/301558/

Roman
11.02.2017
10:55:29
попробую может реально все стало проще

Igor
11.02.2017
10:57:13
В nginx указывается папка, куда letsencrypt кладет проверочный файл, Файл становится доступен по URL. За счет этого перезагрузка не потребуется.

Хотя я могу заблуждаться и nginx всё равно должен презагрузиться, чтобы подхватить новый серт.

Evgeny
11.02.2017
11:00:31
Должен, но без потери соединений

Google
Phil
11.02.2017
11:02:08
как сделать ленк, чтобы опускать сай я даже специально не могу придумать

Roman
11.02.2017
11:06:58
видел ман где чел запускал докер от let's encrpyt вместо сайта и получал автоматом серт это вообще дикий маразм

Sergey
11.02.2017
11:07:48
как сделать ленк, чтобы опускать сай я даже специально не могу придумать
"выключите сайт, включите наш супердемон, которому нужно забиндиться на 80-й порт и отдать .well-known, включите сайт".

Sergey
11.02.2017
11:19:24
Зачем сайт то тушить?
хм, к кому вопрос? к автору какого-то мануала, которых сотни в интернете и пример которого я воспроизвел?

Roman
11.02.2017
11:19:39
я так понял тушение сайта это было в старой реализации

вообще в 2017ом году могли бы сделать лк с апишкой и получением всего этого говна на автомате

Sergey
11.02.2017
11:20:39
вообще в 2017ом году могли бы сделать лк с апишкой и получением всего этого говна на автомате
внезапно, так и есть. только без личного кабинета, только с апишкой.

Roman
11.02.2017
11:20:49
в лк можно домены внести

проверку пройти

Sergey
11.02.2017
11:21:09
а зачем ЛК, если можно никуда домены не вносить, а просто получать сертификаты? :)

Roman
11.02.2017
11:21:27
а потом конторку прикроют )

я согласен с проверкой но без ебли в 90 дней

или хотябы это по нормальному автоматом

Sergey
11.02.2017
11:21:59
я согласен с проверкой но без ебли в 90 дней
настройте деплой автоматом и будет вам счастье.

Roman
11.02.2017
11:22:24
на 100 сайтов? )

Sergey
11.02.2017
11:22:42
на 100 сайтов? )
на 100 - никаких проблем. на 10к - будет геморнее уже.

Roman
11.02.2017
11:22:54
гемор уэе на 2+ начинается

Sergey
11.02.2017
11:22:59
нет.

Roman
11.02.2017
11:23:07
да и для 1го гемор текущей реализации )

Google
Roman
11.02.2017
11:23:39
мне да

Roman
11.02.2017
11:26:17
ну для меня не рабочий у меня докер с nginx где n+ сайтов я что должен потушить его? )

Sergey
11.02.2017
11:26:21
бля )))
ну ты попросил специально придумать :) про летсенкрипт везде очень плохие примеры показывают, если честно.

Phil
11.02.2017
11:26:47
я так понял тушение сайта это было в старой реализации
нет. не было такого. было и осталось поднятие сайта для случанв когда его вообще нет

Sergey
11.02.2017
11:26:49
ну для меня не рабочий у меня докер с nginx где n+ сайтов я что должен потушить его? )
1) есть DNS-верификация через TXT-запись. 2) ну не пользуйся плохим способом, пользуйтесь хорошим.

Roman
11.02.2017
11:26:58
вариат что описан тут https://habrahabr.ru/post/301558/ мне понравился хреново конечно но уже что то

Sergey
11.02.2017
11:28:41
вариат что описан тут https://habrahabr.ru/post/301558/ мне понравился хреново конечно но уже что то
пожалуйста, очередной отвратительный пример. эта штука будет лезть в ваши конфиги нджинкса. сама. это не будет работать более, чем на одном сервере. никак.

Roman
11.02.2017
11:29:00
не, не лезет

Roman
11.02.2017
11:29:03
кладет в папку и все

Phil
11.02.2017
11:29:18
вариат что описан тут https://habrahabr.ru/post/301558/ мне понравился хреново конечно но уже что то
слушай. там цербот уже нормальный. хоть вебрут делай, хоть днс, хоть вручную парся вывод

Roman
11.02.2017
11:29:24
а вот про > DNS-верификация через TXT-запись не знал что у них такое есть

Sergey
11.02.2017
11:29:59
не, не лезет
а, да, моя ошибка.

Phil
11.02.2017
11:30:05
да вебрут в большинстве случаев ок

Sergey
11.02.2017
11:30:16
да вебрут в большинстве случаев ок
пока сервер один. и мне кажется, это отнюдь не большинство случаев.

Evgeny
11.02.2017
11:32:18
А почему нельзя лэк повесить слушать 80 на локалхост и прост проксирнуть на него нгинкс?

Google
Roman
11.02.2017
11:33:17
кто по dns работает?

Sergey
11.02.2017
11:33:29
кто по dns работает?
интернет например. вопрос-то в чем?

Roman
11.02.2017
11:33:36
нене

Sergey
11.02.2017
11:33:46
https://github.com/lukas2511/dehydrated/wiki/Examples-for-DNS-01-hooks

Roman
11.02.2017
11:33:49
dns првоерка при получении ssl

Evgeny
11.02.2017
11:33:54
можно, кто ж вам запретит.
Ну дык зачем тогда глушить сайт?

Sergey
11.02.2017
11:34:16
Ну дык зачем тогда глушить сайт?
брр, придумал идиотский мануал как пример идиотского мануала, теперь у меня спрашивают, почему мануал такой идиотский.

Admin
ERROR: S client not available

Sergey
11.02.2017
11:34:22
низачем.

Evgeny
11.02.2017
11:34:55
А, ок. А то я так понял что это обязательное условие. Извините за панику

Phil
11.02.2017
11:36:35
пока сервер один. и мне кажется, это отнюдь не большинство случаев.
да почему? сделац всем прокидку веллноун в одну папку и трай файлс

Sergey
11.02.2017
11:37:29
да почему? сделац всем прокидку веллноун в одну папку и трай файлс
ну да, но это надо заводить отдельный сервер с вебрутом, проксировать .well-known с фронтов на этот сервер и с него потом деплоить сертификат на фронты внешними от сертбота способами.

Roman
11.02.2017
11:38:00
с днс походу еще геморнее

Sergey
11.02.2017
11:38:13
Sergey
11.02.2017
11:38:50
ну то есть если у вас нет возможности в пару команд внести запись в DNS - то да, геморнее.

Evgeny
11.02.2017
11:39:31
Интернал реврайт же

Sergey
11.02.2017
11:39:50
Интернал реврайт же
что? вы не знаете на какой из 50 серверов придет запрос от сертбота.

Google
Roman
11.02.2017
11:39:51
у меня днс на яндексе

Sergey
11.02.2017
11:40:04
у меня днс на яндексе
у днс на яндексе есть очень удобное апи.

Roman
11.02.2017
11:40:14
ну атк надо писать к ней скрипт )

Sergey
11.02.2017
11:40:25
Roman
11.02.2017
11:40:32
не проблема

просто это надо делать

а решение с шелом дает получить серт прям сейчас

вот в чем затык

Phil
11.02.2017
11:41:22
Кстати, а яндекс.днс можно делегировать левым чувакам?

Roman
11.02.2017
11:41:38
через апи )

Sergey
11.02.2017
11:41:43
Кстати, а яндекс.днс можно делегировать левым чувакам?
выдать доступ кому-то левому к какой-то зоне?

Phil
11.02.2017
11:42:17
выдать доступ кому-то левому к какой-то зоне?
да хоть ко всем моим. но только днс, а не весь сервис

Sergey
11.02.2017
11:42:28
там можно ключи доступа к днс-апи выдавать

но кажется это зааффектит весь ПДД

Phil
11.02.2017
11:42:46
воот

Roman
11.02.2017
11:44:22
напишите интерфейс с апишкой и выдавайте досутпы к доменам

и делегируйте кому хотите

Evgeny
11.02.2017
11:44:40
что? вы не знаете на какой из 50 серверов придет запрос от сертбота.
Да, забыл я как нгинкс работает. В каждой сервер добавить локейшн для таких файлов не вариант?

Страница 275 из 610