Как выписывать/обновлять сертификаты по одному имени на несколько серверов, когда они в DNS round robin?
Думаю сделать так:
- Создать сервер чисто с минимальным конфигом nginx+certbot и проксировать туда HTTP(S)/ACME с фронтов.
- На фронтах нет certbot, там только nginx, в нем статический путь к SSL KEY/CRT.
- Вставить hook в certbot, чтоб при успешной выписке сертификата пушил его на фронты и релоадил Nginx там.
- положить certbot renew в Crontab на nginx+certbot сервер.
Есть другие варианты или готовые решения?
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от NDfan
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Certbot renewal [SSL: CERTIFICATE_VERIFY_FAILED] (2018)
- Форум [load balancing] round robin dns (2010)
- Форум DNS and Round-robin настройки (2001)
- Форум round robin с приоритетом (2006)
- Форум Как атоматически установить Letsencrypt (certbot-auto) ? (2020)
- Новости Планировщик пакетов SRR (Simple Round Robin) (2005)
- Форум Проблема с Let's Encrypt! (2018)
- Форум nginx stream не работает round robin балансировка (2019)
- Форум [решено] Нужен человек пишущий на bash (2019)
- Форум letsencrypt и DNS-01 проверка. (2017)