#!/bin/bash # acme.sh abil TLS sertifkaatide genereerimine ja paigutamine õigesse kohta. # Selleks peab html konteiner jooksma aadressil http://ldap.odamus.com/.well-known ## ## Acme peaks ise genereerima sertifikaadi. Lisa cron'i, et iga kuu kopeeritakse ## sertifikaadid õigesse kohta ja taaskäivitatakse dockeri service. ## Sertifikaatide värskendamine ## toimub automaatselt iga 60 päeva järele. ## Vaata abiks: https://github.com/acmesh-official/acme.sh mkdir -p /var/lib/docker/volumes/ojs_public/_data/.well-known/acme-challenge cd /root/.acme.sh ./acme.sh --issue -d www.maastikuarhitektuur.ee -w /var/lib/docker/volumes/ojs_public/_data --home /var/lib/docker/volumes/traefik_certs/_data/owngenerated ./acme.sh --issue -d maastikuarhitektuur.ee -w /var/lib/docker/volumes/ojs_public/_data --home /var/lib/docker/volumes/traefik_certs/_data/owngenerated ## !!!!!!!!!!!!!! Kontrolli, et dynamic configi oleks sertifikaadid lisatud !!!!!!!!!!!!!!!!! ## cat /opt/containers/server/traefik/config/dynamic_conf.yml ## taaskäivita traefik ja vaata, et see fail on kah õiges kohas. cd /opt/containers/server/traefik ./cleanup.sh && ./run.sh # docker service update traefik_traefik cd /opt/containers/other/ojs