2026-05-14 12:52:00 -04:00
2026-03-15 09:00:11 -04:00
2026-05-14 12:52:00 -04:00

sprpcb

Sistema Plurinacional de Registro del Patrimonio Cultural Boliviano

Nginx y Lets Encrypt con Docker Compose

Este enfoque obtiene y renueva automáticamente los certificados TLS Let's Encrypt y configura el acceso HTTPS en Nginx para su dominio.

Hay 3 contenedores que trabajan para ello utilizando docker compose:

  • Nginx, genera certificados autofirmados "dummy" para obtener los certificados de Let's Encrypt
  • Certbot - obtiene y renueva los certificados, espera hasta que Nginx esté listo para obtener los certificados
  • Cron - cada día renueva los certificados, si verifica que están vencidos, arranca Cerbot para renovarlos, luego reinicia Nginx

Para personalizar el manejo de certificados debe cambiar estos parámetros en el archivo .env. Por ejemplo:

DOMAINS=patrimonio.org.bo
CERTBOT_EMAILS=admin@patrimonio.org.bo info@patrimonio.org.bo
CERTBOT_TEST_CERT=0
CERTBOT_RSA_KEY_SIZE=4096

Configuration parameters:

  • DOMAINS - lista de dominios separadas por espacio para el manejo de certificados
  • CERTBOT_EMAILS - lista de emails separada por espacios para los dominios correspondientes. Si no se especifica, el sistema trabajara con el parámetro --register-unsafely-without-email
  • CERTBOT_TEST_CERT - usa el servidor de prueba de Let's Encrypt staging (--test-cert)

Let's Encrypt tiene límites de velocidad. Por lo tanto, durante las pruebas es mejor usar un servidor de prueba configurando CERTBOT_TEST_CERT=1 (valor predeterminado). Cuando esté listo para usar el servidor Let's Encrypt de producción,t CERTBOT_TEST_CERT=0.

Description
Sistema Plurinacional de Registro del Patrimonio Cultural Boliviano
Readme AGPL-3.0 417 KiB