LINUX.ORG.RU

История изменений

Исправление beastie, (текущая версия) :

Кто-то на полном серьёзе говорит что вендорская тулза для получения и обновления сертификатов это ок?

Можешь пожалуйста развернуть мысль?

По задумке ACME — это протокол не только к LE, но и к любому другому CA, поддерживающий этот протокол.

Далее, что плохого в том, что оно само, автоматически будет мне обновлять сертификаты? Это не только «домохозяйкам» полезно.

Я, например, целюсь в сторону полностью автоматического развёртывания SSL-only хостов (ansible + docker + letsencrypt) в стиле «fire'n'forget». Упрощение возни с сертификатами мне только на руку.

Исходная версия beastie, :

Кто-то на полном серьёзе говорит что вендорская тулза для получения и обновления сертификатов это ок?

Можешь пожалуйста развернуть мысль?

По задумке ACME — это протокол не только к LE, но и к любому другому CA, поддерживающий этот протокол.

Далее, что плохого в том, что оно само, автоматически будет мне обновлять сертификаты? Это не только «домохозяйкам» полезно.

Я, например, целюсь в сторону полностью автоматического развёртывания SSL-only хостов (ansible + docker + letsencrypt) в стиле «fire'n'forget».