Diferències

Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.

Enllaç a la visualització de la comparació

Ambdós costats versió prèvia Revisió prèvia
Següent revisió
Revisió prèvia
web:security:letsencrypt:dns [04/05/2026 14:14] – [primera configuración] mateweb:security:letsencrypt:dns [01/06/2026 11:27] (actual) – [primera configuración] mate
Línia 7: Línia 7:
 sudo chmod +x /etc/letsencrypt/acme-dns-auth.py</code> sudo chmod +x /etc/letsencrypt/acme-dns-auth.py</code>
   * Asegurarse de que apunte a la versión de Python del sistema **#!/usr/bin/env python3**   * Asegurarse de que apunte a la versión de Python del sistema **#!/usr/bin/env python3**
 +    * ''apt install python-is-python3''
 +
 +
  
 == primera configuración == primera configuración
Línia 16: Línia 19:
       * [[https://toolbox.googleapps.com/apps/dig/#TXT/_acme-challenge.fidmag.org]]       * [[https://toolbox.googleapps.com/apps/dig/#TXT/_acme-challenge.fidmag.org]]
       * [[https://www.whatsmydns.net/#TXT/_acme-challenge.fidmag.org]]       * [[https://www.whatsmydns.net/#TXT/_acme-challenge.fidmag.org]]
 +      * <code bash>dig _acme-challenge.fidmag.org CNAME +short</code>
  
 == renovaciones == renovaciones
Línia 22: Línia 26:
  
 Después copiar los certificados donde correspondan Después copiar los certificados donde correspondan
 +
 +<code bash># execució manual
 +sudo certbot certonly --manual \
 +    --manual-auth-hook /etc/letsencrypt/acme-dns-auth.py \
 +    --preferred-challenges dns \
 +    --debug-challenges \
 +    -d "fidmag.org" \
 +    -d "*.fidmag.org"
 +
 +[[ $? -eq 0 ]] && {
 +    echo "Renovación exitosa. Actualizando certificados en webservices..."
 +
 +    # Ejecutamos en cadena (&&): si un paso falla, se detiene para no romper nada
 +    sudo mv -f /home/fidmag/webservices/certs/fullchain.pem /home/fidmag/webservices/certs/fullchain.pem.old && \
 +    sudo mv -f /home/fidmag/webservices/certs/fullchain.pem.key /home/fidmag/webservices/certs/fullchain.pem.key.old && \
 +    sudo cp -f /etc/letsencrypt/live/fidmag.org/fullchain.pem /home/fidmag/webservices/certs/ && \
 +    sudo cp -f /etc/letsencrypt/live/fidmag.org/privkey.pem /home/fidmag/webservices/certs/fullchain.pem.key && \
 +    sudo chmod +r /home/fidmag/webservices/certs/* && \
 +
 +    docker compose -f /home/fidmag/webservices/docker-compose.yml restart
 +}
 +</code>
  
 == opción manual == opción manual
  • web/security/letsencrypt/dns.1777896878.txt.gz
  • Darrera modificació: 06/07/2026 18:29
  • (edició externa)