Compare commits
1 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| b9e8465f1b |
30
README.md
30
README.md
@@ -1,3 +1,31 @@
|
|||||||
# sprpcb
|
# sprpcb
|
||||||
|
|
||||||
Sistema Plurinacional de Registro del Patrimonio Cultural Boliviano
|
Sistema Plurinacional de Registro del Patrimonio Cultural Boliviano
|
||||||
|
|
||||||
|
|
||||||
|
# Nginx y Let’s Encrypt con Docker Compose
|
||||||
|
|
||||||
|
Este enfoque obtiene y renueva automáticamente los certificados TLS [Let's Encrypt](https://letsencrypt.org/) y configura el acceso HTTPS en Nginx para su dominio.
|
||||||
|
|
||||||
|
Hay 3 contenedores que trabajan para ello utilizando docker compose:
|
||||||
|
|
||||||
|
* Nginx, genera certificados autofirmados "dummy" para obtener los certificados de Let's Encrypt
|
||||||
|
* Certbot - obtiene y renueva los certificados, espera hasta que Nginx esté listo para obtener los certificados
|
||||||
|
* Cron - cada día renueva los certificados, si verifica que están vencidos, arranca Cerbot para renovarlos, luego reinicia Nginx
|
||||||
|
|
||||||
|
Para personalizar el manejo de certificados debe cambiar estos parámetros en el archivo `.env`. Por ejemplo:
|
||||||
|
|
||||||
|
```properties
|
||||||
|
DOMAINS=patrimonio.org.bo
|
||||||
|
CERTBOT_EMAILS=admin@patrimonio.org.bo info@patrimonio.org.bo
|
||||||
|
CERTBOT_TEST_CERT=0
|
||||||
|
CERTBOT_RSA_KEY_SIZE=4096
|
||||||
|
```
|
||||||
|
|
||||||
|
Configuration parameters:
|
||||||
|
|
||||||
|
* `DOMAINS` - lista de dominios separadas por espacio para el manejo de certificados
|
||||||
|
* `CERTBOT_EMAILS` - lista de emails separada por espacios para los dominios correspondientes. Si no se especifica, el sistema trabajara con el parámetro `--register-unsafely-without-email`
|
||||||
|
* `CERTBOT_TEST_CERT` - usa el servidor de prueba de Let's Encrypt staging (`--test-cert`)
|
||||||
|
|
||||||
|
Let's Encrypt tiene límites de velocidad. Por lo tanto, durante las pruebas es mejor usar un servidor de prueba configurando `CERTBOT_TEST_CERT=1` (valor predeterminado). Cuando esté listo para usar el servidor Let's Encrypt de producción,t `CERTBOT_TEST_CERT=0`.
|
||||||
Reference in New Issue
Block a user