X-Git-Url: https://git.rohieb.name/stratum0-wiki.git/blobdiff_plain/3e58ba7fffee877cc197d18c2874e5544841f7a7..1d04b98f0b9645c95800646a71cb020ca4e8af28:/Gandolf.mw diff --git a/Gandolf.mw b/Gandolf.mw index 56028da7c..138accfc4 100644 --- a/Gandolf.mw +++ b/Gandolf.mw @@ -43,6 +43,20 @@ ** 11370/tcp → [[huryn]] (SKS Keyserver sync) ** 8448/tcp → [[metiadoc]] (Matrix federation) ** 113/tcp → [[metiadoc]] (identd für IRC-Bridge) +* LetsEncrypt: +** Relevante Doku in /usr/share/doc/letsencrypt.sh/ +** neue Domains in /etc/letsencrypt.sh/domains.txt eintragen +** Hook in /etc/letsencrypt.sh/hooks.sh: aktualisiert DNS-TLSA-Records, wartet TTL ab und deployt Certs nach /var/lib/letsencrypt.sh/live-certs/ +** in cron.daily: letsencrypt.sh -c -k /etc/letsencrypt.sh/hooks.sh; systemctl restart nginx +** für Tests bitte ''unbedingt'' die staging-API ohne Rate Limiting benutzen, siehe CA=... in /etc/letsencrypt.sh/config.sh + +== SSH-Proxy per Gandolf == + + Host gandolf + HostName gandolf.stratum0.org + + Host telmir smaut huryn errond-1 jamwise gitli + ProxyCommand ssh -q -x gandolf -W %h:22 == Log == * jessie-backports hinzugefügt und letsencrypt.sh installiert --[[Benutzer:Daniel Bohrer|Daniel Bohrer]] 22:49, 19. Okt. 2016 (CEST)