如何像这样添加由 certbot自动生成的 LetsEncrypt 证书来开火
如果我使用证书管理器,则必须有人手动更新它。
为了扩展 Bo Kersey 有用的答案,完成他答案的最后部分:“使用 certbots post-hook 将数据复制到 Openfire 可以使用的目录中”。以下是完成这部分答案的步骤:
\n\nCertbot使用 post-hook 文档进行更新,表明可以从以下位置运行脚本:/etc/letsencrypt/renewal-hooks/post以实现解决方案:
\n\n\n“您还可以通过将文件放置在\n Certbot\xe2\x80\x99s 配置目录的子目录中来指定挂钩。假设您的配置\n 目录为,则在\n 、\n 和\n
\n/etc/letsencrypt中找到的任何可执行文件都 将作为运行当使用 renew\n 子命令续订任何证书时,分别执行 pre、deploy 和 \n post 挂钩。”/etc/letsencrypt/renewal-hooks/pre/etc/letsencrypt/renewal-hooks/deploy/etc/letsencrypt/renewal-hooks/post
解决步骤...
\n\n该解决方案依赖于 OpenFire 证书管理器插件 - 如上所述。要安装该插件,请从 OpenFire 插件页面下载插件文件:certificatemanager.jar,链接如下:https ://www.igniterealtime.org/projects/openfire/plugins.jsp
\n\n然后,在 OpenFire consul 的“插件”选项卡上,选择并上传certificatemanager.jar 文件。这应该安装插件 - 请参见下面的屏幕截图。
\n\n\n\nOpenFire Consul 中应出现一个新选项卡:服务器 > TLS/SSL 证书。这说明插件安装正确。
\n\n安装插件后,返回终端并运行以下命令:
\n\nsudo su\ncd /etc/letsencrypt/renewal-hooks/post\nnano copykeys.sh\nRun Code Online (Sandbox Code Playgroud)\n\n复制和粘贴:
\n\n#!/bin/bash\ncp /etc/letsencrypt/live/MY-DOMAIN/privkey.pem /resources/security/hotdeploy/my-domain-privkey.pem\ncp /etc/letsencrypt/live/MY-DOMAIN/fullchain.pem /resources/security/hotdeploy/my-domain-fullchain.pem\nRun Code Online (Sandbox Code Playgroud)\n\n保存并退出:
\n\nCtrl然后X,然后Y,然后Enter
使脚本可执行:
\n\nchmod +x copykeys.sh\nRun Code Online (Sandbox Code Playgroud)\n\n完毕!
\n