# sprpcb Sistema Plurinacional de Registro del Patrimonio Cultural Boliviano # Nginx y Let’s Encrypt con Docker Compose Este enfoque obtiene y renueva automáticamente los certificados TLS [Let's Encrypt](https://letsencrypt.org/) y configura el acceso HTTPS en Nginx para su dominio. Hay 3 contenedores que trabajan para ello utilizando docker compose: * Nginx, genera certificados autofirmados "dummy" para obtener los certificados de Let's Encrypt * Certbot - obtiene y renueva los certificados, espera hasta que Nginx esté listo para obtener los certificados * Cron - cada día renueva los certificados, si verifica que están vencidos, arranca Cerbot para renovarlos, luego reinicia Nginx Para personalizar el manejo de certificados debe cambiar estos parámetros en el archivo `.env`. Por ejemplo: ```properties DOMAINS=patrimonio.org.bo CERTBOT_EMAILS=admin@patrimonio.org.bo info@patrimonio.org.bo CERTBOT_TEST_CERT=0 CERTBOT_RSA_KEY_SIZE=4096 ``` Configuration parameters: * `DOMAINS` - lista de dominios separadas por espacio para el manejo de certificados * `CERTBOT_EMAILS` - lista de emails separada por espacios para los dominios correspondientes. Si no se especifica, el sistema trabajara con el parámetro `--register-unsafely-without-email` * `CERTBOT_TEST_CERT` - usa el servidor de prueba de Let's Encrypt staging (`--test-cert`) Let's Encrypt tiene límites de velocidad. Por lo tanto, durante las pruebas es mejor usar un servidor de prueba configurando `CERTBOT_TEST_CERT=1` (valor predeterminado). Cuando esté listo para usar el servidor Let's Encrypt de producción,t `CERTBOT_TEST_CERT=0`.