From b9e8465f1bcf365385c359c79d8be62e51ec4cca Mon Sep 17 00:00:00 2001 From: sysadmin Date: Thu, 14 May 2026 12:52:00 -0400 Subject: [PATCH] Actualizar README.md --- README.md | 30 +++++++++++++++++++++++++++++- 1 file changed, 29 insertions(+), 1 deletion(-) diff --git a/README.md b/README.md index 355699b..6a8cc8d 100644 --- a/README.md +++ b/README.md @@ -1,3 +1,31 @@ # sprpcb -Sistema Plurinacional de Registro del Patrimonio Cultural Boliviano \ No newline at end of file +Sistema Plurinacional de Registro del Patrimonio Cultural Boliviano + + +# Nginx y Let’s Encrypt con Docker Compose + +Este enfoque obtiene y renueva automáticamente los certificados TLS [Let's Encrypt](https://letsencrypt.org/) y configura el acceso HTTPS en Nginx para su dominio. + +Hay 3 contenedores que trabajan para ello utilizando docker compose: + +* Nginx, genera certificados autofirmados "dummy" para obtener los certificados de Let's Encrypt +* Certbot - obtiene y renueva los certificados, espera hasta que Nginx esté listo para obtener los certificados +* Cron - cada día renueva los certificados, si verifica que están vencidos, arranca Cerbot para renovarlos, luego reinicia Nginx + +Para personalizar el manejo de certificados debe cambiar estos parámetros en el archivo `.env`. Por ejemplo: + +```properties +DOMAINS=patrimonio.org.bo +CERTBOT_EMAILS=admin@patrimonio.org.bo info@patrimonio.org.bo +CERTBOT_TEST_CERT=0 +CERTBOT_RSA_KEY_SIZE=4096 +``` + +Configuration parameters: + +* `DOMAINS` - lista de dominios separadas por espacio para el manejo de certificados +* `CERTBOT_EMAILS` - lista de emails separada por espacios para los dominios correspondientes. Si no se especifica, el sistema trabajara con el parámetro `--register-unsafely-without-email` +* `CERTBOT_TEST_CERT` - usa el servidor de prueba de Let's Encrypt staging (`--test-cert`) + +Let's Encrypt tiene límites de velocidad. Por lo tanto, durante las pruebas es mejor usar un servidor de prueba configurando `CERTBOT_TEST_CERT=1` (valor predeterminado). Cuando esté listo para usar el servidor Let's Encrypt de producción,t `CERTBOT_TEST_CERT=0`. \ No newline at end of file