Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

renovar_certificados_acme_hispaniola [2024/05/28 16:13] – creado - editor externo 127.0.0.1renovar_certificados_acme_hispaniola [2024/08/21 14:29] (actual) – borrado kasandra
Línea 1: Línea 1:
-====== Renovar certificados Acme Hispaniola ====== 
- 
-===== Descripción ===== 
- 
-Toca hacerlo cada tres meses\\ 
- 
- 
-===== Prerequistos ===== 
- 
-===== Instalación ===== 
- 
-**1. Primer intento\\ 
-\\ 
-**Desde la interfaz de PFSence en Acme intente  actualizar, usualmente ahi bota el error y las cadenas para actualizar el DNS.\\ 
-\\ 
-EN caso que no lo haga copie el comando y ejecutelo en consola. Debe ser algo como\\ 
- 
- 
-/usr/local/pkg/acme/acme.sh --renew --domain '*.skinatech.com' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --domain '*.azuan.com' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --domain '*.orfeoexpress.com' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --domain '*.orfeolibre.org' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --domain '*.kuine.org' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --domain '*.linuxcol.org' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --home '/tmp/acme/ReverseProxy/' --accountconf '/tmp/acme/ReverseProxy/accountconf.conf' --force --reloadCmd '/tmp/acme/ReverseProxy/reloadcmd.sh' --log-level 3 --log '/tmp/acme/ReverseProxy/acme_issuecert.log'\\ 
-\\ 
- Ahi obtiene un mensaje con todos los registros TXT que necesita poner en cada zona de el DNS.  (para el otro debe ser algo como)\\ 
-\\ 
-/usr/local/pkg/acme/acme.sh --renew --domain 'pasadena.ikatta.com' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --home '/tmp/acme/WebConfigurator/' --accountconf '/tmp/acme/WebConfigurator/accountconf.conf' --force --reloadCmd '/tmp/acme/WebConfigurator/reloadcmd.sh' --log-level 3\\ 
-\\ 
-**2. Configure DNS privado y publico**\\ 
-\\ 
-Toca poner los registros en los DNS de cada uno, entonces abrir ISPConfig y empiece a editar cada Registro copiando los datos anteriores \\ 
-\\ 
-Una vez termine, necesita conectarse al DNS publico \\ 
-\\ 
-ssh -p 2222 -C -X -l admin  -i ~/my_stuff/proyectos/amazon/kasandra.pem 10.11.11.88\\ 
-\\ 
-Y ejecute \\ 
-\\ 
-/etc/init.d/bind9 stop\\ 
-rsync -avz -e "ssh -p 2222 -l root" 192.168.8.236:/etc/bind /etc\\ 
-/etc/init.d/bind9 start\\ 
-\\ 
-**Relanzar desde la interfaz grafica**\\ 
-\\ 
-Luego ya esta, se vuelve a lanzar el script y ya queda todo\\ 
-\\ 
-/tmp/acme/ReverseProxy/\\ 
-\\ 
- 
- 
-===== Configuración ===== 
- 
-Comprimalo y traigaselo a kalalu y descomprimlao y ejecute la copia\\ 
-\\ 
-sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key /usr/local/hispaniola/acme/ReverseProxy.key\\ 
-sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer /usr/local/hispaniola/acme/ReverseProxy.crt\\ 
-\\ 
-sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/ca.cer /usr/local/hispaniola/acme/ReverseProxy.ca\\ 
-sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/fullchain.cer /usr/local/hispaniola/acme/ReverseProxy.fullchain\\ 
-\\ 
-Y luego juntelos 
- 
-<code> 
-cat ReverseProxy.ca ReverseProxy.crt ReverseProxy.key > ReverseProxy.all.pem cat ReverseProxy.crt ReverseProxy.key > ReverseProxy.all2.pem  
-</code> 
- 
- \\ 
-Y ahora copielo a los sitios necesarios ejecutando\\ 
-\\ 
-  /usr/local/skina/sbin/reparta_certs_servers\\ 
-\\ 
-Este script ya se encarga de reiniciar gitlab\\ 
-\\ 
-gitlab-ctl restart\\ 
-\\ 
-Y a montego, habana, y kalalu .. reinicie apache\\ 
-  
- 
-==== 1. Una accion ==== 
- 
-==== 2. Segunda accion ==== 
- 
-===== Trucos ===== 
- 
-===== Problemas ===== 
- 
-==== 1. El proxy reverso no toma los certificados ==== 
- 
-No se pero a veces toca hacerlo a mano  (no ultimamente)\\ 
-\\ 
-/usr/local/etc/squid\\ 
-\\ 
-cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key 5f25f86600987.key\\ 
-cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer 5f25f86600987.crt\\ 
-\\ 
-Y reinicie ..\\ 
- 
- 
-- 
- 
-===== Referencias ===== 
- 
-- 
- 
-FIN 
- 
- 
----- 
- 
-__**Advertencia**__ 
- 
-Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal. 
- 
- 
----- 
- 
-  
- 
-============================================================== 
- 
-15-Marzo-2006 J.E.Gomez v1.0 Primera version 
- 
-===== Descripción ===== 
- 
-Toca hacerlo cada tres meses\\ 
- 
- 
-===== Prerequistos ===== 
- 
-===== Instalación ===== 
- 
-**1. Primer intento\\ 
-\\ 
-**Desde la interfaz de PFSence en Acme intente  actualizar, usualmente ahi bota el error y las cadenas para actualizar el DNS.\\ 
-\\ 
-EN caso que no lo haga copie el comando y ejecutelo en consola. Debe ser algo como\\ 
- 
- 
-/usr/local/pkg/acme/acme.sh --renew --domain '*.skinatech.com' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --domain '*.azuan.com' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --domain '*.orfeoexpress.com' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --domain '*.orfeolibre.org' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --domain '*.kuine.org' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --domain '*.linuxcol.org' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --home '/tmp/acme/ReverseProxy/' --accountconf '/tmp/acme/ReverseProxy/accountconf.conf' --force --reloadCmd '/tmp/acme/ReverseProxy/reloadcmd.sh' --log-level 3 --log '/tmp/acme/ReverseProxy/acme_issuecert.log'\\ 
-\\ 
- Ahi obtiene un mensaje con todos los registros TXT que necesita poner en cada zona de el DNS.  (para el otro debe ser algo como)\\ 
-\\ 
-/usr/local/pkg/acme/acme.sh --renew --domain 'pasadena.ikatta.com' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --home '/tmp/acme/WebConfigurator/' --accountconf '/tmp/acme/WebConfigurator/accountconf.conf' --force --reloadCmd '/tmp/acme/WebConfigurator/reloadcmd.sh' --log-level 3\\ 
-\\ 
-**2. Configure DNS privado y publico**\\ 
-\\ 
-Toca poner los registros en los DNS de cada uno, entonces abrir ISPConfig y empiece a editar cada Registro copiando los datos anteriores \\ 
-\\ 
-Una vez termine, necesita conectarse al DNS publico \\ 
-\\ 
-ssh -p 2222 -C -X -l admin  -i ~/my_stuff/proyectos/amazon/kasandra.pem 10.11.11.88\\ 
-\\ 
-Y ejecute \\ 
-\\ 
-/etc/init.d/bind9 stop\\ 
-rsync -avz -e "ssh -p 2222 -l root" 192.168.8.236:/etc/bind /etc\\ 
-/etc/init.d/bind9 start\\ 
-\\ 
-**Relanzar desde la interfaz grafica**\\ 
-\\ 
-Luego ya esta, se vuelve a lanzar el script y ya queda todo\\ 
-\\ 
-/tmp/acme/ReverseProxy/\\ 
-\\ 
- 
- 
-===== Configuración ===== 
- 
-Comprimalo y traigaselo a kalalu y descomprimlao y ejecute la copia\\ 
-\\ 
-sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key /usr/local/hispaniola/acme/ReverseProxy.key\\ 
-sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer /usr/local/hispaniola/acme/ReverseProxy.crt\\ 
-\\ 
-sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/ca.cer /usr/local/hispaniola/acme/ReverseProxy.ca\\ 
-sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/fullchain.cer /usr/local/hispaniola/acme/ReverseProxy.fullchain\\ 
-\\ 
-Y luego juntelos 
- 
-<code> 
-cat ReverseProxy.ca ReverseProxy.crt ReverseProxy.key > ReverseProxy.all.pem  
-</code> 
- 
- \\ 
-Y ahora copielo a los sitios necesarios ejecutando\\ 
-\\ 
-  /usr/local/skina/sbin/reparta_certs_servers\\ 
-\\ 
-Este script ya se encarga de reiniciar gitlab\\ 
-\\ 
-gitlab-ctl restart\\ 
-\\ 
-Y a montego, habana, y kalalu .. reinicie apache\\ 
-  
- 
-==== 1. Una accion ==== 
- 
-==== 2. Segunda accion ==== 
- 
-===== Trucos ===== 
- 
-===== Problemas ===== 
- 
-==== 1. El proxy reverso no toma los certificados ==== 
- 
-No se pero a veces toca hacerlo a mano  (no ultimamente)\\ 
-\\ 
-/usr/local/etc/squid\\ 
-\\ 
-cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key 5f25f86600987.key\\ 
-cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer 5f25f86600987.crt\\ 
-\\ 
-Y reinicie ..\\ 
- 
- 
-- 
- 
-===== Referencias ===== 
- 
-- 
- 
-FIN 
- 
- 
----- 
- 
-__**Advertencia**__ 
- 
-Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal. 
- 
- 
----- 
- 
-  
- 
-============================================================== 
- 
-15-Marzo-2006 J.E.Gomez v1.0 Primera version 
- 
-===== Descripción ===== 
- 
-Toca hacerlo cada tres meses\\ 
- 
- 
-===== Prerequistos ===== 
- 
-===== Instalación ===== 
- 
-**1. Primer intento\\ 
-\\ 
-**Desde la interfaz de PFSence en Acme intente  actualizar, usualmente ahi bota el error y las cadenas para actualizar el DNS.\\ 
-\\ 
-EN caso que no lo haga copie el comando y ejecutelo en consola. Debe ser algo como\\ 
- 
- 
-/usr/local/pkg/acme/acme.sh --renew --domain '*.skinatech.com' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --domain '*.azuan.com' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --domain '*.orfeoexpress.com' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --domain '*.orfeolibre.org' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --domain '*.kuine.org' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --domain '*.linuxcol.org' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --home '/tmp/acme/ReverseProxy/' --accountconf '/tmp/acme/ReverseProxy/accountconf.conf' --force --reloadCmd '/tmp/acme/ReverseProxy/reloadcmd.sh' --log-level 3 --log '/tmp/acme/ReverseProxy/acme_issuecert.log'\\ 
-\\ 
- Ahi obtiene un mensaje con todos los registros TXT que necesita poner en cada zona de el DNS.  (para el otro debe ser algo como)\\ 
-\\ 
-/usr/local/pkg/acme/acme.sh --renew --domain 'pasadena.ikatta.com' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --home '/tmp/acme/WebConfigurator/' --accountconf '/tmp/acme/WebConfigurator/accountconf.conf' --force --reloadCmd '/tmp/acme/WebConfigurator/reloadcmd.sh' --log-level 3\\ 
-\\ 
-**2. Configure DNS privado y publico**\\ 
-\\ 
-Toca poner los registros en los DNS de cada uno, entonces abrir ISPConfig y empiece a editar cada Registro copiando los datos anteriores \\ 
-\\ 
-Una vez termine, necesita conectarse al DNS publico \\ 
-\\ 
-ssh -p 2222 -C -X -l admin  -i ~/my_stuff/proyectos/amazon/kasandra.pem 10.11.11.88\\ 
-\\ 
-Y ejecute \\ 
-\\ 
-/etc/init.d/bind9 stop\\ 
-rsync -avz -e "ssh -p 2222 -l root" 192.168.8.236:/etc/bind /etc\\ 
-/etc/init.d/bind9 start\\ 
-\\ 
-**Relanzar desde la interfaz grafica**\\ 
-\\ 
-Luego ya esta, se vuelve a lanzar el script y ya queda todo\\ 
-\\ 
-/tmp/acme/ReverseProxy/\\ 
-\\ 
- 
- 
-===== Configuración ===== 
- 
-Comprimalo y traigaselo a kalalu y descomprimlao y ejecute la copia\\ 
-\\ 
-sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key /usr/local/hispaniola/acme/ReverseProxy.key\\ 
-sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer /usr/local/hispaniola/acme/ReverseProxy.crt\\ 
-\\ 
-sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/ca.cer /usr/local/hispaniola/acme/ReverseProxy.ca\\ 
-sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/fullchain.cer /usr/local/hispaniola/acme/ReverseProxy.fullchain\\ 
-\\ 
-Y luego juntelos 
- 
-<code> 
-cat ReverseProxy.ca ReverseProxy.crt ReverseProxy.key > ReverseProxy.all.pem cat ReverseProxy.crt ReverseProxy.key > ReverseProxy.all2.pem  
-</code> 
- 
- \\ 
-Y ahora copielo a los sitios necesarios ejecutando\\ 
-\\ 
-  /usr/local/skina/sbin/reparta_certs_servers\\ 
-\\ 
-Este script ya se encarga de reiniciar gitlab\\ 
-\\ 
-gitlab-ctl restart\\ 
-\\ 
-Y a montego, habana, y kalalu .. reinicie apache\\ 
-  
- 
-==== 1. Una accion ==== 
- 
-==== 2. Segunda accion ==== 
- 
-===== Trucos ===== 
- 
-===== Problemas ===== 
- 
-==== 1. El proxy reverso no toma los certificados ==== 
- 
-No se pero a veces toca hacerlo a mano  (no ultimamente)\\ 
-\\ 
-/usr/local/etc/squid\\ 
-\\ 
-cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key 5f25f86600987.key\\ 
-cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer 5f25f86600987.crt\\ 
-\\ 
-Y reinicie ..\\ 
- 
- 
-- 
- 
-===== Referencias ===== 
- 
-- 
- 
-FIN 
- 
- 
----- 
- 
-__**Advertencia**__ 
- 
-Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal. 
- 
- 
----- 
- 
-  
- 
-============================================================== 
- 
-15-Marzo-2006 J.E.Gomez v1.0 Primera version 
- 
-===== Descripción ===== 
- 
-Toca hacerlo cada tres meses\\ 
- 
- 
-===== Prerequistos ===== 
- 
-===== Instalación ===== 
- 
-**1. Primer intento\\ 
-\\ 
-**Desde la interfaz de PFSence en Acme intente  actualizar, usualmente ahi bota el error y las cadenas para actualizar el DNS.\\ 
-\\ 
-EN caso que no lo haga copie el comando y ejecutelo en consola. Debe ser algo como\\ 
- 
- 
-/usr/local/pkg/acme/acme.sh --renew --domain '*.skinatech.com' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --domain '*.azuan.com' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --domain '*.orfeoexpress.com' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --domain '*.orfeolibre.org' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --domain '*.kuine.org' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --domain '*.linuxcol.org' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --home '/tmp/acme/ReverseProxy/' --accountconf '/tmp/acme/ReverseProxy/accountconf.conf' --force --reloadCmd '/tmp/acme/ReverseProxy/reloadcmd.sh' --log-level 3 --log '/tmp/acme/ReverseProxy/acme_issuecert.log'\\ 
-\\ 
- Ahi obtiene un mensaje con todos los registros TXT que necesita poner en cada zona de el DNS.  (para el otro debe ser algo como)\\ 
-\\ 
-/usr/local/pkg/acme/acme.sh --renew --domain 'pasadena.ikatta.com' --yes-I-know-dns-manual-mode-enough-go-ahead-please --dns --home '/tmp/acme/WebConfigurator/' --accountconf '/tmp/acme/WebConfigurator/accountconf.conf' --force --reloadCmd '/tmp/acme/WebConfigurator/reloadcmd.sh' --log-level 3\\ 
-\\ 
-**2. Configure DNS privado y publico**\\ 
-\\ 
-Toca poner los registros en los DNS de cada uno, entonces abrir ISPConfig y empiece a editar cada Registro copiando los datos anteriores \\ 
-\\ 
-Una vez termine, necesita conectarse al DNS publico \\ 
-\\ 
-ssh -p 2222 -C -X -l admin  -i ~/my_stuff/proyectos/amazon/kasandra.pem 10.11.11.88\\ 
-\\ 
-Y ejecute \\ 
-\\ 
-/etc/init.d/bind9 stop\\ 
-rsync -avz -e "ssh -p 2222 -l root" 192.168.8.236:/etc/bind /etc\\ 
-/etc/init.d/bind9 start\\ 
-\\ 
-**Relanzar desde la interfaz grafica**\\ 
-\\ 
-Luego ya esta, se vuelve a lanzar el script y ya queda todo\\ 
-\\ 
-/tmp/acme/ReverseProxy/\\ 
-\\ 
- 
- 
-===== Configuración ===== 
- 
-Comprimalo y traigaselo a kalalu y descomprimlao y ejecute la copia\\ 
-\\ 
-sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key /usr/local/hispaniola/acme/ReverseProxy.key\\ 
-sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer /usr/local/hispaniola/acme/ReverseProxy.crt\\ 
-\\ 
-sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/ca.cer /usr/local/hispaniola/acme/ReverseProxy.ca\\ 
-sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/fullchain.cer /usr/local/hispaniola/acme/ReverseProxy.fullchain\\ 
-\\ 
-Y luego juntelos 
- 
-<code> 
-cat ReverseProxy.ca ReverseProxy.crt ReverseProxy.key > ReverseProxy.all.pem cat ReverseProxy.crt ReverseProxy.key > ReverseProxy.all2.pem  
-</code> 
- 
- \\ 
-Y ahora copielo a los sitios necesarios ejecutando\\ 
-\\ 
-  /usr/local/skina/sbin/reparta_certs_servers\\ 
-\\ 
-Este script ya se encarga de reiniciar gitlab\\ 
-\\ 
-gitlab-ctl restart\\ 
-\\ 
-Y a montego, habana, y kalalu .. reinicie apache\\ 
-  
- 
-==== 1. Una accion ==== 
- 
-==== 2. Segunda accion ==== 
- 
-===== Trucos ===== 
- 
-===== Problemas ===== 
- 
-==== 1. El proxy reverso no toma los certificados ==== 
- 
-No se pero a veces toca hacerlo a mano  (no ultimamente)\\ 
-\\ 
-/usr/local/etc/squid\\ 
-\\ 
-cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key 5f25f86600987.key\\ 
-cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer 5f25f86600987.crt\\ 
-\\ 
-Y reinicie ..\\ 
- 
- 
-- 
- 
-===== Referencias ===== 
- 
-- 
- 
-FIN 
- 
- 
----- 
- 
-__**Advertencia**__ 
- 
-Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal. 
- 
- 
----- 
- 
-  
- 
-============================================================== 
- 
-15-Marzo-2006 J.E.Gomez v1.0 Primera version 
  
Volver arriba