Mitleser: Let's Encrypt, certbot, Firewall - welche IPs erlauben?

Beitrag lesen

Oder wie würdest Du das implementieren?

So wie ich das getan und beschrieben habe.

Mir ging es eigentlich darum, wie Let's Encrypt mit "überflüssigen" renewal-Anfragen umgeht ;-)

Ich sehe da in meinen Messungen einen Gesamtroundrip von ca. 1 Sekunde. Das halte ich alle 7 Tage für tragbar und sogar vernünftig. Letztens war doch irgendein Security-Dinges mit den Zertifikaten, was ein vorzeitiges Renewal sinnvoll machte. Als ich davon las, hatte mein "versuchs einfach mal alle 7 Tage" das Thema schon erledigt gehabt.

Aber zu Deinem Script:

days=$(certbot certificates 2> /dev/null | grep "VALID:" | sed -e "s/^.*VALID: //" -e 's/ day.*$//');
 
if [ ${maxDays} -lt ${days} ]; then
        errMsg="Das Zertifikat ist noch ${days} Tage gültig: Exit";
        logger -t "zertifikat_erneuern" "${errMsg}";
        echo "${errMsg}";
        exit 1;
fi

Das erscheint mir unnötig kompliziert und fehleranfällig. Außerdem sehe ich da keinen Neustart des Webservers?! Warum nicht einfach so etwas alle 7 Tage in die Crontab:

cd /etc/letsencrypt/ && ./certbot-auto renew --force-renew && /etc/init.d/apache2 restart

Oder lass das "--force-renew" halt weg, wenn Du den vermeintlich unnötigen Traffic vermeiden willst.

0 47

Let's Encrypt, certbot, Firewall - welche IPs erlauben?

Raketenbrandmauerlehrling
  • firewall
  • sicherheit
  • webserver
  1. 0
    Raketenergänzungsverantwortlicher
  2. 0
    Mitleser
    1. 0
      Raketenbrandmauerlehrling
      1. 0
        Mitleser
        1. 0
          Raketenbrandmauerlehrling
          1. 0
            Mitleser
            1. 0
              Raketenbrandmauerlehrling
              1. 1
                Christian Kruse
                1. 2
                  kai345
                  • menschelei
                  1. 0
                    Christian Kruse
                    1. 0
                      MudGuard
                2. 0
                  Der Martin
                3. 0
                  TS
                  1. 6
                    Mitleser
                4. 0
                  Raketenbrandmauerlehrling
              2. 0
                Mitleser
                1. 0
                  Raketenbrandmauerlehrling
                  1. 0
                    Mitleser
                    1. 0
                      Christian Kruse
                      1. 0
                        Mitleser
                        1. 0
                          Christian Kruse
                          1. 0
                            Mitleser
                            1. 0
                              Raketenquelltextzeiger
                        2. 0
                          Raketenwissenschaftler
                    2. 0
                      TS
                      1. 1
                        Raketenwissenschaftler
                  2. 2
                    Mitleser
                    1. -1
                      Raketenbrandmauerlehrling
                      1. 1
                        Mitleser
  3. 0
    TS
    1. 0
      Mitleser
      1. 0
        Tabellenkalk
        1. 3
          Christian Kruse
          1. 0
            TS
            • firewall
            • projekt
            • sicherheit
            1. -1
              Christian Kruse
              1. 0
                TS
            2. 1
              Mitleser
              1. 0
                TS
                1. 0
                  Mitleser
                  1. 0
                    TS
                    1. 0
                      Mitleser
              2. 0
                Raketenbrandmauerlehrling
            3. 0
              Matthias Apsel
              1. 0
                TS
                • humor
            4. 0
              Raketenbrandmauerlehrling
  4. 0

    Danke an alle

    Raketenbrandmauerlehrling