Let's Encrypt (renovación DNS)

Para poder renovar los certificados a través DNS, hace falta usar un servicio que permita acceder a los registros DNS via API (o delegar el registro CNAME en uno que lo permita).

  • descargar el script encargado de modificar el registro DNS:
    sudo curl -o /etc/letsencrypt/acme-dns-auth.py https://raw.githubusercontent.com/joohoi/acme-dns-certbot-joohoi/master/acme-dns-auth.py
    sudo chmod +x /etc/letsencrypt/acme-dns-auth.py
  • Asegurarse de que apunte a la versión de Python del sistema #!/usr/bin/env python3
certbot renew --post-hook "systemctl reload nginx" (o apache2)
certbot renew --post-hook "docker compose -f /home/fidmag/webservices/docker-compose.yml restart"

Después copiar los certificados donde correspondan

sudo certbot certonly --manual --preferred-challenges dns -d "*.fidmag.org" -d "fidmag.org"

Después copiar los certificados donde correspondan

  • web/security/letsencrypt/dns.txt
  • Darrera modificació: 04/05/2026 05:14
  • per mate