Files
sprpcb/README.md
2026-05-14 12:52:00 -04:00

31 lines
1.6 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# sprpcb
Sistema Plurinacional de Registro del Patrimonio Cultural Boliviano
# Nginx y Lets Encrypt con Docker Compose
Este enfoque obtiene y renueva automáticamente los certificados TLS [Let's Encrypt](https://letsencrypt.org/) y configura el acceso HTTPS en Nginx para su dominio.
Hay 3 contenedores que trabajan para ello utilizando docker compose:
* Nginx, genera certificados autofirmados "dummy" para obtener los certificados de Let's Encrypt
* Certbot - obtiene y renueva los certificados, espera hasta que Nginx esté listo para obtener los certificados
* Cron - cada día renueva los certificados, si verifica que están vencidos, arranca Cerbot para renovarlos, luego reinicia Nginx
Para personalizar el manejo de certificados debe cambiar estos parámetros en el archivo `.env`. Por ejemplo:
```properties
DOMAINS=patrimonio.org.bo
CERTBOT_EMAILS=admin@patrimonio.org.bo info@patrimonio.org.bo
CERTBOT_TEST_CERT=0
CERTBOT_RSA_KEY_SIZE=4096
```
Configuration parameters:
* `DOMAINS` - lista de dominios separadas por espacio para el manejo de certificados
* `CERTBOT_EMAILS` - lista de emails separada por espacios para los dominios correspondientes. Si no se especifica, el sistema trabajara con el parámetro `--register-unsafely-without-email`
* `CERTBOT_TEST_CERT` - usa el servidor de prueba de Let's Encrypt staging (`--test-cert`)
Let's Encrypt tiene límites de velocidad. Por lo tanto, durante las pruebas es mejor usar un servidor de prueba configurando `CERTBOT_TEST_CERT=1` (valor predeterminado). Cuando esté listo para usar el servidor Let's Encrypt de producción,t `CERTBOT_TEST_CERT=0`.