Size: a a a

DevOps — русскоговорящее сообщество

2020 May 14

j

jenia in DevOps — русскоговорящее сообщество
Asgoret
Руками кладёшь новый серт в консоли 1
Делаешь коммит в консоли 2
Так мне certbot не даёт новый из за того что nginx лежит
источник

A

Asgoret in DevOps — русскоговорящее сообщество
jenia
Так мне certbot не даёт новый из за того что nginx лежит
источник

A

Asgoret in DevOps — русскоговорящее сообщество
jenia
Так мне certbot не даёт новый из за того что nginx лежит
docker run -it nginx_dno bash
источник

A

Asgoret in DevOps — русскоговорящее сообщество
Меняешь руками сертификаты
источник

A

Asgoret in DevOps — русскоговорящее сообщество
Со второй консоли делаешь коммит
источник

j

jenia in DevOps — русскоговорящее сообщество
Asgoret
docker run -it nginx_dno bash
Так nginx перезагружен и деет перезагрузку постоянно так как сертификаты стухли...
источник

A

Asgoret in DevOps — русскоговорящее сообщество
jenia
Так nginx перезагружен и деет перезагрузку постоянно так как сертификаты стухли...
🤔
источник

j

jenia in DevOps — русскоговорящее сообщество
Asgoret
Со второй консоли делаешь коммит
То есть запустить на самоподписных сначало?
источник

A

Asgoret in DevOps — русскоговорящее сообщество
jenia
То есть запустить на самоподписных сначало?
Нет
источник
2020 May 15

j

jenia in DevOps — русскоговорящее сообщество
Asgoret
Нет
Тогла не понял посыла
источник

A

Asgoret in DevOps — русскоговорящее сообщество
Asgoret
docker run -it nginx_dno bash
jenia это команда позволит тебе зайти к контейнер, как на вмку по ssh. Дальше через вгет или буфер обмена копируешь внутрь контейнера свой серт. Удаляешь старый. Далее со второй консоли делаешь docker commit
источник

ДА

Дмитрий Андреев... in DevOps — русскоговорящее сообщество
Стоит разбираться из-за чего именно падает nginx. Он не проверяет, действителен ли сертификат и надёжна ли цепочка, лишь бы файл с цепочкой и ключём парсились
источник

A

Asgoret in DevOps — русскоговорящее сообщество
Готово
источник

A

Asgoret in DevOps — русскоговорящее сообщество
У тебя новый образ с новым сертом
источник

A

Asgoret in DevOps — русскоговорящее сообщество
Дмитрий Андреев
Стоит разбираться из-за чего именно падает nginx. Он не проверяет, действителен ли сертификат и надёжна ли цепочка, лишь бы файл с цепочкой и ключём парсились
Там падает, как я понял, сертбот
источник

S

Sebor in DevOps — русскоговорящее сообщество
jenia
Беда такая. Nginx из контейнера берет снаружи на том же компе сертификат. Когла он тухнет то certbot не может подключится к хосьу что бы его продлить. Сам nginx контейнер не поднимается из docker так как сертификат стух. Такой вот замкнутый круг. Что делать?
Чето я не понял - что значит сертбот не может подключиться к хосту?
И почему энджин икс должен падать с протухшими сертами? Ему всё равно на это
источник

j

jenia in DevOps — русскоговорящее сообщество
Asgoret
jenia это команда позволит тебе зайти к контейнер, как на вмку по ssh. Дальше через вгет или буфер обмена копируешь внутрь контейнера свой серт. Удаляешь старый. Далее со второй консоли делаешь docker commit
Контейнер постоянно пробует перезапустить и мне туда не войти через exec
источник

ДА

Дмитрий Андреев... in DevOps — русскоговорящее сообщество
Asgoret
Там падает, как я понял, сертбот
Было похоже на то,  что сертбот за пределами контейнера и первый сертификат уже получен. Но может не так понял
источник

A

Asgoret in DevOps — русскоговорящее сообщество
jenia
Контейнер постоянно пробует перезапустить и мне туда не войти через exec
Docker run или переопредели entrypoint
источник

j

jenia in DevOps — русскоговорящее сообщество
Sebor
Чето я не понял - что значит сертбот не может подключиться к хосту?
И почему энджин икс должен падать с протухшими сертами? Ему всё равно на это
Он не упал скорее всего а это я его перезапустил а он, этот контейнер, начал пробывать подняться и не поднимается из за стухшего cert
источник