
Vladimir
10.02.2017
22:59:42
я первый :P

Ivan
10.02.2017
22:59:51
даже так %)
работу сменил, вот 3 месяца с докерами на проде вожусь.

Roman
11.02.2017
09:37:41
кто нибудь ставил серт от startssl?
настроил запускаю - Server aborted the SSL handshake

Google

Phil
11.02.2017
10:15:52
2017 год на дворе. браузеры выкинули startssl. он теперь не отличается от самоподписанного

Dan
11.02.2017
10:20:40
let's encrpyt есть вроде

nikolay
11.02.2017
10:27:21

Roman
11.02.2017
10:50:18
let's encrpyt говно конченное
если бы у меня был 1 проект я бы еще потерпел
а когда у меня их n+ то опускать сайт это ппц
или я не нашел решеняи получения сертефиката без отключения сайта

Igor
11.02.2017
10:53:51

Roman
11.02.2017
10:54:03
а сейчас как?

Igor
11.02.2017
10:54:41
https://habrahabr.ru/post/301558/

Roman
11.02.2017
10:55:29
попробую
может реально все стало проще

Igor
11.02.2017
10:57:13
В nginx указывается папка, куда letsencrypt кладет проверочный файл, Файл становится доступен по URL. За счет этого перезагрузка не потребуется.
Хотя я могу заблуждаться и nginx всё равно должен презагрузиться, чтобы подхватить новый серт.

Evgeny
11.02.2017
11:00:31
Должен, но без потери соединений

Phil
11.02.2017
11:00:58

Google

Phil
11.02.2017
11:02:08
как сделать ленк, чтобы опускать сай я даже специально не могу придумать

Roman
11.02.2017
11:06:58
видел ман где чел запускал докер от let's encrpyt вместо сайта и получал автоматом серт
это вообще дикий маразм

Sergey
11.02.2017
11:07:48

Igor
11.02.2017
11:18:39

Sergey
11.02.2017
11:19:24
Зачем сайт то тушить?
хм, к кому вопрос? к автору какого-то мануала, которых сотни в интернете и пример которого я воспроизвел?

Roman
11.02.2017
11:19:39
я так понял тушение сайта это было в старой реализации
вообще в 2017ом году могли бы сделать лк с апишкой и получением всего этого говна на автомате

Sergey
11.02.2017
11:20:39

Roman
11.02.2017
11:20:49
в лк можно домены внести
проверку пройти

Sergey
11.02.2017
11:21:09
а зачем ЛК, если можно никуда домены не вносить, а просто получать сертификаты? :)

Roman
11.02.2017
11:21:27
а потом конторку прикроют )
я согласен с проверкой но без ебли в 90 дней
или хотябы это по нормальному автоматом

Sergey
11.02.2017
11:21:59

Roman
11.02.2017
11:22:24
на 100 сайтов? )

Sergey
11.02.2017
11:22:42

Roman
11.02.2017
11:22:54
гемор уэе на 2+ начинается

Sergey
11.02.2017
11:22:59
нет.

Roman
11.02.2017
11:23:07
да и для 1го гемор текущей реализации )

Google

Sergey
11.02.2017
11:23:21

Roman
11.02.2017
11:23:39
мне да

Phil
11.02.2017
11:25:41

Roman
11.02.2017
11:26:17
ну для меня не рабочий
у меня докер с nginx где n+ сайтов
я что должен потушить его? )

Sergey
11.02.2017
11:26:21
бля )))
ну ты попросил специально придумать :) про летсенкрипт везде очень плохие примеры показывают, если честно.

Phil
11.02.2017
11:26:47

Sergey
11.02.2017
11:26:49

Roman
11.02.2017
11:26:58
вариат что описан тут https://habrahabr.ru/post/301558/ мне понравился
хреново конечно но уже что то

Phil
11.02.2017
11:27:55

Sergey
11.02.2017
11:28:41

Roman
11.02.2017
11:29:00
не, не лезет

Roman
11.02.2017
11:29:03
кладет в папку и все

Phil
11.02.2017
11:29:18

Roman
11.02.2017
11:29:24
а вот про > DNS-верификация через TXT-запись
не знал что у них такое есть

Sergey
11.02.2017
11:29:59

Phil
11.02.2017
11:30:05
да вебрут в большинстве случаев ок

Sergey
11.02.2017
11:30:16

Evgeny
11.02.2017
11:32:18
А почему нельзя лэк повесить слушать 80 на локалхост и прост проксирнуть на него нгинкс?

Sergey
11.02.2017
11:33:16

Google

Roman
11.02.2017
11:33:17
кто по dns работает?

Sergey
11.02.2017
11:33:29

Roman
11.02.2017
11:33:36
нене

Sergey
11.02.2017
11:33:46
https://github.com/lukas2511/dehydrated/wiki/Examples-for-DNS-01-hooks

Roman
11.02.2017
11:33:49
dns првоерка при получении ssl

Evgeny
11.02.2017
11:33:54

Sergey
11.02.2017
11:34:16

Admin
ERROR: S client not available

Sergey
11.02.2017
11:34:22
низачем.

Evgeny
11.02.2017
11:34:55
А, ок. А то я так понял что это обязательное условие. Извините за панику

Phil
11.02.2017
11:36:35

Sergey
11.02.2017
11:37:29

Roman
11.02.2017
11:38:00
с днс походу еще геморнее

Sergey
11.02.2017
11:38:13

Phil
11.02.2017
11:38:48

Evgeny
11.02.2017
11:38:50

Sergey
11.02.2017
11:38:50
ну то есть если у вас нет возможности в пару команд внести запись в DNS - то да, геморнее.

Evgeny
11.02.2017
11:39:31
Интернал реврайт же

Sergey
11.02.2017
11:39:50

Google

Roman
11.02.2017
11:39:51
у меня днс на яндексе

Sergey
11.02.2017
11:40:04

Roman
11.02.2017
11:40:14
ну атк надо писать к ней скрипт )

Sergey
11.02.2017
11:40:25

Roman
11.02.2017
11:40:32
не проблема
просто это надо делать
а решение с шелом дает получить серт прям сейчас
вот в чем затык

Phil
11.02.2017
11:41:22
Кстати, а яндекс.днс можно делегировать левым чувакам?

Roman
11.02.2017
11:41:38
через апи )

Sergey
11.02.2017
11:41:43

Phil
11.02.2017
11:42:17

Sergey
11.02.2017
11:42:28
там можно ключи доступа к днс-апи выдавать
но кажется это зааффектит весь ПДД

Phil
11.02.2017
11:42:46
воот

Roman
11.02.2017
11:44:22
напишите интерфейс с апишкой и выдавайте досутпы к доменам
и делегируйте кому хотите

Evgeny
11.02.2017
11:44:40