sertifikaatide_genereerimine.sh 1.2 KB

1234567891011121314151617181920212223242526272829
  1. #!/bin/bash
  2. # acme.sh abil TLS sertifkaatide genereerimine ja paigutamine õigesse kohta.
  3. # Selleks peab html konteiner jooksma aadressil http://ldap.odamus.com/.well-known
  4. ##
  5. ## Acme peaks ise genereerima sertifikaadi. Lisa cron'i, et iga kuu kopeeritakse
  6. ## sertifikaadid õigesse kohta ja taaskäivitatakse dockeri service.
  7. ## Sertifikaatide värskendamine
  8. ## toimub automaatselt iga 60 päeva järele.
  9. ## Vaata abiks: https://github.com/acmesh-official/acme.sh
  10. mkdir -p /var/lib/docker/volumes/ojs_public/_data/.well-known/acme-challenge
  11. cd /root/.acme.sh
  12. ./acme.sh --issue -d www.maastikuarhitektuur.ee -w /var/lib/docker/volumes/ojs_public/_data --home /var/lib/docker/volumes/traefik_certs/_data/owngenerated
  13. ./acme.sh --issue -d maastikuarhitektuur.ee -w /var/lib/docker/volumes/ojs_public/_data --home /var/lib/docker/volumes/traefik_certs/_data/owngenerated
  14. ## !!!!!!!!!!!!!! Kontrolli, et dynamic configi oleks sertifikaadid lisatud !!!!!!!!!!!!!!!!!
  15. ## cat /opt/containers/server/traefik/config/dynamic_conf.yml
  16. ## taaskäivita traefik ja vaata, et see fail on kah õiges kohas.
  17. cd /opt/containers/server/traefik
  18. ./cleanup.sh && ./run.sh
  19. # docker service update traefik_traefik
  20. cd /opt/containers/other/ojs