Actualizar README.md
This commit is contained in:
28
README.md
28
README.md
@@ -1,3 +1,31 @@
|
||||
# sprpcb
|
||||
|
||||
Sistema Plurinacional de Registro del Patrimonio Cultural Boliviano
|
||||
|
||||
|
||||
# Nginx y Let’s Encrypt con Docker Compose
|
||||
|
||||
Este enfoque obtiene y renueva automáticamente los certificados TLS [Let's Encrypt](https://letsencrypt.org/) y configura el acceso HTTPS en Nginx para su dominio.
|
||||
|
||||
Hay 3 contenedores que trabajan para ello utilizando docker compose:
|
||||
|
||||
* Nginx, genera certificados autofirmados "dummy" para obtener los certificados de Let's Encrypt
|
||||
* Certbot - obtiene y renueva los certificados, espera hasta que Nginx esté listo para obtener los certificados
|
||||
* Cron - cada día renueva los certificados, si verifica que están vencidos, arranca Cerbot para renovarlos, luego reinicia Nginx
|
||||
|
||||
Para personalizar el manejo de certificados debe cambiar estos parámetros en el archivo `.env`. Por ejemplo:
|
||||
|
||||
```properties
|
||||
DOMAINS=patrimonio.org.bo
|
||||
CERTBOT_EMAILS=admin@patrimonio.org.bo info@patrimonio.org.bo
|
||||
CERTBOT_TEST_CERT=0
|
||||
CERTBOT_RSA_KEY_SIZE=4096
|
||||
```
|
||||
|
||||
Configuration parameters:
|
||||
|
||||
* `DOMAINS` - lista de dominios separadas por espacio para el manejo de certificados
|
||||
* `CERTBOT_EMAILS` - lista de emails separada por espacios para los dominios correspondientes. Si no se especifica, el sistema trabajara con el parámetro `--register-unsafely-without-email`
|
||||
* `CERTBOT_TEST_CERT` - usa el servidor de prueba de Let's Encrypt staging (`--test-cert`)
|
||||
|
||||
Let's Encrypt tiene límites de velocidad. Por lo tanto, durante las pruebas es mejor usar un servidor de prueba configurando `CERTBOT_TEST_CERT=1` (valor predeterminado). Cuando esté listo para usar el servidor Let's Encrypt de producción,t `CERTBOT_TEST_CERT=0`.
|
||||
Reference in New Issue
Block a user