2016-03-30 21 views
1

Lets Encrypt sertifikalarını almak için kullandığım özel bir istemcim var ancak sertifikaları yenilemek için uygun protokolü kullanamıyorum. Bulduğum spesifikasyonların sürümleri, tam yenileme sürecinde çok belirsiz görünüyor.Lets Encrypt Yenileme protokolü adımlarını gerçekleştirir

Yenileme işlemi yeni bir sertifika isteğinden farklı mıdır? Atlayabileceğim adımlar var mı yoksa tamamen farklı mı? Şu anda bir fark yaratan DNS tabanlı doğrulama kullanıyorum. Tam anda sadece tüm süreci takip eden yeni bir sertifika talep ediyorum ama doğru yoldan mı yoksa öldürmekten mi, yoksa çok kötü bir şeyden mi emin değilim.

cevap

0

Bu, istemcinize bağlı olacaktır, ancak adımlar başlangıç ​​isteğine benzer olmalıdır. Fark, onları kaydettiğinizde özel anahtarınızı veya CSR'yi yenilemenize gerek olmaması ve özel anahtarınızın ele geçirilmemesidir.

Bu, yenileme işlemini otomatikleştirmeyi çok kolaylaştırır.

+0

İhtiyacım olan her şeyi kaydedebilirim ve iletişim kuralı seviyesinde konuşurken istemcide bulunmaması gerekir. Eğer yardımcı olursa resmi protokolü uygulamaya çalışıyorum. Adımları ile normal istek imzalama adımları takip olacağını varsayalım hala etki alanı doğrulama adımları gitmek ve aynı url ve dinlenme api kullanmak veya farklı bir api son nokta ve api çağrı mı? – Seer

0

Yakın gelecekte otomatik yenileme komutları ekleyeceğine inanıyorum, şu anda sitenin ön sayfasında yayınlanan basit bir bash betiği var.

İlgili konular