31 lines
1.6 KiB
Markdown
31 lines
1.6 KiB
Markdown
# sprpcb
|
||
|
||
Sistema Plurinacional de Registro del Patrimonio Cultural Boliviano
|
||
|
||
|
||
# Nginx y Let’s Encrypt con Docker Compose
|
||
|
||
Este enfoque obtiene y renueva automáticamente los certificados TLS [Let's Encrypt](https://letsencrypt.org/) y configura el acceso HTTPS en Nginx para su dominio.
|
||
|
||
Hay 3 contenedores que trabajan para ello utilizando docker compose:
|
||
|
||
* Nginx, genera certificados autofirmados "dummy" para obtener los certificados de Let's Encrypt
|
||
* Certbot - obtiene y renueva los certificados, espera hasta que Nginx esté listo para obtener los certificados
|
||
* Cron - cada día renueva los certificados, si verifica que están vencidos, arranca Cerbot para renovarlos, luego reinicia Nginx
|
||
|
||
Para personalizar el manejo de certificados debe cambiar estos parámetros en el archivo `.env`. Por ejemplo:
|
||
|
||
```properties
|
||
DOMAINS=patrimonio.org.bo
|
||
CERTBOT_EMAILS=admin@patrimonio.org.bo info@patrimonio.org.bo
|
||
CERTBOT_TEST_CERT=0
|
||
CERTBOT_RSA_KEY_SIZE=4096
|
||
```
|
||
|
||
Configuration parameters:
|
||
|
||
* `DOMAINS` - lista de dominios separadas por espacio para el manejo de certificados
|
||
* `CERTBOT_EMAILS` - lista de emails separada por espacios para los dominios correspondientes. Si no se especifica, el sistema trabajara con el parámetro `--register-unsafely-without-email`
|
||
* `CERTBOT_TEST_CERT` - usa el servidor de prueba de Let's Encrypt staging (`--test-cert`)
|
||
|
||
Let's Encrypt tiene límites de velocidad. Por lo tanto, durante las pruebas es mejor usar un servidor de prueba configurando `CERTBOT_TEST_CERT=1` (valor predeterminado). Cuando esté listo para usar el servidor Let's Encrypt de producción,t `CERTBOT_TEST_CERT=0`. |