LOEMIND.txt 2.8 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566
  1. # https://hub.docker.com/r/morrisjobke/webdav/
  2. docker logs -f $(docker ps -f name=mailserver_mailserver -q)
  3. docker exec -ti $(docker ps -f name=mailserver_mailserver -q) bash
  4. ## ---------- meiliserverite sertifikaatide lugemine acme.json failist ------------
  5. # Python skripti kataloog
  6. app_dir=/opt/containers/programming/python/myapp
  7. # Meiliserverite list
  8. DOMAINS=(mail.iupe13.ee mail.mudija.com mail.odamus.com \
  9. myface.ph)
  10. DOMAINS=(mail.myface.ph mail.odamus.com)
  11. DOMAINS=(mail.odamus.com)
  12. # Meiliserveri jaoks vajalike sertifikaatide lugemine
  13. for DOMAIN in ${DOMAINS[*]}
  14. do
  15. echo "Renewing domains "$DOMAIN" certificate ..."
  16. docker run -it --rm --name my-running-script \
  17. -v ${app_dir}:/usr/src/myapp \
  18. -v traefik_certs:/srv \
  19. -w /usr/src/myapp \
  20. python:3 python acme-cert-dump.py \
  21. /srv/acme.json $DOMAIN /srv/owngenerated/$DOMAIN
  22. done;
  23. ## ---------- Kontrolli DNS kirjete seadistusi -------------
  24. mail.odamus.com. 3600 IN A 167.99.187.23
  25. odamus.com. 14400 IN MX 10 mail.odamus.com.
  26. _dmarc.odamus.com. 3600 IN TXT "v=DMARC1; p=reject; rua=mailto:postmaster@odamus.com; ruf=mailto:admin@odamus.com; fo=0; adkim=s; aspf=s; pct=100; rf=afrf; sp=rejectv=DMARC1; p=none; rua=mailto:postmaster@odamus.com"
  27. mail._domainkey.odamus.com. 3600 IN TXT "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQD5kplXRs5GNABs3WrgmvNetwAj8DPhJm1882Nqf5yOiJXEHmL6616VER9qTfvZsZtvmgVjNBR/x4Bqx6wU5XRFzGSlB+l/ifeAzfs8AdI0DU/QyLY9QwvJp2r+YhC0e+GcaOITyFnlJSVSufr7HsRtYUTCwY8Qv3sFRmfr0985+wIDAQAB"
  28. odamus.com. 3600 IN TXT "v=spf1 a mx ip4:128.199.55.31 ip4:128.199.55.31 ~all"
  29. # NB! DKIM p väärtuse leiad:
  30. cat /var/lib/docker/volumes/mailserver_mail/_data/dkim/odamus.com/public.key
  31. # Eelnevalt pead olema domeeni lisanud mailserveri docker-compose faili.
  32. v=DMARC1; p=none; rua=mailto:postmaster@odamus.com
  33. ## ----------- teiste domeeni hoidjate alamdomeenidele sertifikaatide genereerimine -----------
  34. # Dynamic configuration
  35. # Ardo
  36. tls:
  37. certificates:
  38. - certFile: /letsencrypt/owngenerated/mustikas.maastikuarhitekt.ee/mustikas.maastikuarhitekt.ee.cer
  39. keyFile: /letsencrypt/owngenerated/mustikas.maastikuarhitekt.ee/mustikas.maastikuarhitekt.ee.key
  40. #### !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
  41. ## See töötab
  42. ## Vaata abiks: https://github.com/acmesh-official/acme.sh
  43. ## Loo saidi juurkataloogi alamkataloogid
  44. # mkdir -p /var/lib/docker/volumes/drupal_mustikas-1-html/_data/.well-known/acme-challenge
  45. # acme.sh --issue -d mustikas.maastikuarhitekt.ee -w /var/lib/docker/volumes/drupal_mustikas-1-html/_data
  46. # cp -R /root/.acme.sh/mustikas.maastikuarhitekt.ee/* /var/lib/docker/volumes/traefik_certs/_data/owngenerated/mustikas.maastikuarhitekt.ee/
  47. # taaskäivita traefik ja vaata, et see fail on kah õiges kohas.
  48. ## Sertifikaatide värskendamine
  49. # toimub automaatselt iga 60 päeva järele.