b9e8465f1bcf365385c359c79d8be62e51ec4cca
sprpcb
Sistema Plurinacional de Registro del Patrimonio Cultural Boliviano
Nginx y Let’s Encrypt con Docker Compose
Este enfoque obtiene y renueva automáticamente los certificados TLS Let's Encrypt y configura el acceso HTTPS en Nginx para su dominio.
Hay 3 contenedores que trabajan para ello utilizando docker compose:
- Nginx, genera certificados autofirmados "dummy" para obtener los certificados de Let's Encrypt
- Certbot - obtiene y renueva los certificados, espera hasta que Nginx esté listo para obtener los certificados
- Cron - cada día renueva los certificados, si verifica que están vencidos, arranca Cerbot para renovarlos, luego reinicia Nginx
Para personalizar el manejo de certificados debe cambiar estos parámetros en el archivo .env. Por ejemplo:
DOMAINS=patrimonio.org.bo
CERTBOT_EMAILS=admin@patrimonio.org.bo info@patrimonio.org.bo
CERTBOT_TEST_CERT=0
CERTBOT_RSA_KEY_SIZE=4096
Configuration parameters:
DOMAINS- lista de dominios separadas por espacio para el manejo de certificadosCERTBOT_EMAILS- lista de emails separada por espacios para los dominios correspondientes. Si no se especifica, el sistema trabajara con el parámetro--register-unsafely-without-emailCERTBOT_TEST_CERT- usa el servidor de prueba de Let's Encrypt staging (--test-cert)
Let's Encrypt tiene límites de velocidad. Por lo tanto, durante las pruebas es mejor usar un servidor de prueba configurando CERTBOT_TEST_CERT=1 (valor predeterminado). Cuando esté listo para usar el servidor Let's Encrypt de producción,t CERTBOT_TEST_CERT=0.