» »

certbot.timer OnCalendar

certbot.timer OnCalendar

HotBurek ::

Dobro jutro.

Evo, fantje in dekline, im back.

Tokrat imam vprašanje glede formata systemd.timer, OnCalendar.

Dokumentacija: https://www.freedesktop.org/software/sy...

Urejam file: /lib/systemd/system/certbot.timer

Ker se zadeva poganja vsak dan, kar mi ni všeč, bi rad to spremenil.

Razmišljam o dveh možnostih, da se certbot checker poganja:

1: 2x na teden: Sreda, Sobota, vsak teden v mesecu
2: vsakih 5 dni: 5-ti, 10-ti, 15-ti, 20-ti, 25-ti, 30-ti dan v mesecu

Gre za certbot/letsencrypt, ki preverja, če že lahko obnovi certifikat (le-ta mislim da ima veljavnost 3 mesece).

Kaj predlagate?
root@debian:/# iptraf-ng
fatal: This program requires a screen size of at least 80 columns by 24 lines
Please resize your window

GupeM ::

Če imaš samo en cert, ali več njih, pa vsi potečejo na isti dan, zakaj ne bi poganjal na 3 mesece? Kaj je pa narobe s tem, da poganjaš vsak dan?

HotBurek ::

Razlog je, ker v log fajlih od nginx-a vidim, da vsak dan poizkuša obnovit certifikat, čeprav je certifikat pravkar izdan oziroma manjka še mnogo dni da poteče. In to je moteče.

Tole dokumentacijo sem sedajle našel: https://eff-certbot.readthedocs.io/en/s...

In piše:
This command attempts to renew any previously-obtained certificates that expire in less than 30 days.

To je prava rešitev. Da pustim timer, da dela vsak dan, in pogledam, kje in kdo preveri, če je certifikat že dosti blizu (30 dni ali manj) za renew. Ker, kot zgleda pri meni, tega ne preveri, ampak poizkuša renew-at 90, 89, 88, 87 ... dni star certifikat. Seveda neuspešno, ker njihov server tega ne dovoli.

Zanimivo, da danes pa renew query-jev (/.well-known/acme-challenge/abc123...) ni v nginx log fajlu.
root@debian:/# iptraf-ng
fatal: This program requires a screen size of at least 80 columns by 24 lines
Please resize your window

Zgodovina sprememb…

  • spremenilo: HotBurek ()

link_up ::

kdo zdej laufa certbota vsak dan? :)
In and Out

HotBurek ::

Tajmer vsak dan zalaufa sledečo komando:

ExecStart=/usr/bin/certbot -q renew
root@debian:/# iptraf-ng
fatal: This program requires a screen size of at least 80 columns by 24 lines
Please resize your window


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Raspberry Pi + Home Assistant (strani: 1 2 3 4 5 )

Oddelek: Strojna oprema
21938211 (5049) fulgur
»

MQ z bazo

Oddelek: Programiranje
404464 (3215) c3p0
»

Cron problem

Oddelek: Operacijski sistemi
5850 (676) c3p0
»

Bodo SSL-certifikati veljavni le leto dni?

Oddelek: Novice / Varnost
195035 (3506) BigWhale
»

Ali je spletna stran"varna" za uporabo?

Oddelek: Omrežja in internet
122795 (2171) HotBurek

Več podobnih tem