¡Esta es una revisión vieja del documento!


Renovar certificados Acme Hispaniola

Descripción

Toca hacerlo cada tres meses

Prerequistos

Instalación

**1. Primer intento

**Desde la interfaz de PFSence en Acme intente  actualizar, usualmente ahi bota el error y las cadenas para actualizar el DNS.

EN caso que no lo haga copie el comando y ejecutelo en consola. Debe ser algo como

/usr/local/pkg/acme/acme.sh –renew –domain '*.skinatech.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.azuan.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.orfeoexpress.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.orfeolibre.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.kuine.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.linuxcol.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –home '/tmp/acme/ReverseProxy/' –accountconf '/tmp/acme/ReverseProxy/accountconf.conf' –force –reloadCmd '/tmp/acme/ReverseProxy/reloadcmd.sh' –log-level 3 –log '/tmp/acme/ReverseProxy/acme_issuecert.log'

Ahi obtiene un mensaje con todos los registros TXT que necesita poner en cada zona de el DNS.  (para el otro debe ser algo como)

/usr/local/pkg/acme/acme.sh –renew –domain 'pasadena.ikatta.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –home '/tmp/acme/WebConfigurator/' –accountconf '/tmp/acme/WebConfigurator/accountconf.conf' –force –reloadCmd '/tmp/acme/WebConfigurator/reloadcmd.sh' –log-level 3

2. Configure DNS privado y publico

Toca poner los registros en los DNS de cada uno, entonces abrir ISPConfig y empiece a editar cada Registro copiando los datos anteriores

Una vez termine, necesita conectarse al DNS publico

ssh -p 2222 -C -X -l admin  -i ~/my_stuff/proyectos/amazon/kasandra.pem 10.11.11.88

Y ejecute

/etc/init.d/bind9 stop
rsync -avz -e “ssh -p 2222 -l root” 192.168.8.236:/etc/bind /etc
/etc/init.d/bind9 start

Relanzar desde la interfaz grafica

Luego ya esta, se vuelve a lanzar el script y ya queda todo

/tmp/acme/ReverseProxy/

Configuración

Comprimalo y traigaselo a kalalu y descomprimlao y ejecute la copia

sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key /usr/local/hispaniola/acme/ReverseProxy.key
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer /usr/local/hispaniola/acme/ReverseProxy.crt

sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/ca.cer /usr/local/hispaniola/acme/ReverseProxy.ca
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/fullchain.cer /usr/local/hispaniola/acme/ReverseProxy.fullchain

Y luego juntelos

cat ReverseProxy.ca ReverseProxy.crt ReverseProxy.key > ReverseProxy.all.pem cat ReverseProxy.crt ReverseProxy.key > ReverseProxy.all2.pem 

 
Y ahora copielo a los sitios necesarios ejecutando

  /usr/local/skina/sbin/reparta_certs_servers

Este script ya se encarga de reiniciar gitlab

gitlab-ctl restart

Y a montego, habana, y kalalu .. reinicie apache
 

1. Una accion

2. Segunda accion

Trucos

Problemas

1. El proxy reverso no toma los certificados

No se pero a veces toca hacerlo a mano  (no ultimamente)

/usr/local/etc/squid

cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key 5f25f86600987.key
cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer 5f25f86600987.crt

Y reinicie ..

-

Referencias

-

FIN


Advertencia

Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.


 

15-Marzo-2006 J.E.Gomez v1.0 Primera version

Descripción

Toca hacerlo cada tres meses

Prerequistos

Instalación

**1. Primer intento

**Desde la interfaz de PFSence en Acme intente  actualizar, usualmente ahi bota el error y las cadenas para actualizar el DNS.

EN caso que no lo haga copie el comando y ejecutelo en consola. Debe ser algo como

/usr/local/pkg/acme/acme.sh –renew –domain '*.skinatech.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.azuan.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.orfeoexpress.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.orfeolibre.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.kuine.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.linuxcol.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –home '/tmp/acme/ReverseProxy/' –accountconf '/tmp/acme/ReverseProxy/accountconf.conf' –force –reloadCmd '/tmp/acme/ReverseProxy/reloadcmd.sh' –log-level 3 –log '/tmp/acme/ReverseProxy/acme_issuecert.log'

Ahi obtiene un mensaje con todos los registros TXT que necesita poner en cada zona de el DNS.  (para el otro debe ser algo como)

/usr/local/pkg/acme/acme.sh –renew –domain 'pasadena.ikatta.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –home '/tmp/acme/WebConfigurator/' –accountconf '/tmp/acme/WebConfigurator/accountconf.conf' –force –reloadCmd '/tmp/acme/WebConfigurator/reloadcmd.sh' –log-level 3

2. Configure DNS privado y publico

Toca poner los registros en los DNS de cada uno, entonces abrir ISPConfig y empiece a editar cada Registro copiando los datos anteriores

Una vez termine, necesita conectarse al DNS publico

ssh -p 2222 -C -X -l admin  -i ~/my_stuff/proyectos/amazon/kasandra.pem 10.11.11.88

Y ejecute

/etc/init.d/bind9 stop
rsync -avz -e “ssh -p 2222 -l root” 192.168.8.236:/etc/bind /etc
/etc/init.d/bind9 start

Relanzar desde la interfaz grafica

Luego ya esta, se vuelve a lanzar el script y ya queda todo

/tmp/acme/ReverseProxy/

Configuración

Comprimalo y traigaselo a kalalu y descomprimlao y ejecute la copia

sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key /usr/local/hispaniola/acme/ReverseProxy.key
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer /usr/local/hispaniola/acme/ReverseProxy.crt

sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/ca.cer /usr/local/hispaniola/acme/ReverseProxy.ca
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/fullchain.cer /usr/local/hispaniola/acme/ReverseProxy.fullchain

Y luego juntelos

cat ReverseProxy.ca ReverseProxy.crt ReverseProxy.key > ReverseProxy.all.pem 

 
Y ahora copielo a los sitios necesarios ejecutando

  /usr/local/skina/sbin/reparta_certs_servers

Este script ya se encarga de reiniciar gitlab

gitlab-ctl restart

Y a montego, habana, y kalalu .. reinicie apache
 

1. Una accion

2. Segunda accion

Trucos

Problemas

1. El proxy reverso no toma los certificados

No se pero a veces toca hacerlo a mano  (no ultimamente)

/usr/local/etc/squid

cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key 5f25f86600987.key
cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer 5f25f86600987.crt

Y reinicie ..

-

Referencias

-

FIN


Advertencia

Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.


 

15-Marzo-2006 J.E.Gomez v1.0 Primera version

Descripción

Toca hacerlo cada tres meses

Prerequistos

Instalación

**1. Primer intento

**Desde la interfaz de PFSence en Acme intente  actualizar, usualmente ahi bota el error y las cadenas para actualizar el DNS.

EN caso que no lo haga copie el comando y ejecutelo en consola. Debe ser algo como

/usr/local/pkg/acme/acme.sh –renew –domain '*.skinatech.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.azuan.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.orfeoexpress.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.orfeolibre.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.kuine.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.linuxcol.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –home '/tmp/acme/ReverseProxy/' –accountconf '/tmp/acme/ReverseProxy/accountconf.conf' –force –reloadCmd '/tmp/acme/ReverseProxy/reloadcmd.sh' –log-level 3 –log '/tmp/acme/ReverseProxy/acme_issuecert.log'

Ahi obtiene un mensaje con todos los registros TXT que necesita poner en cada zona de el DNS.  (para el otro debe ser algo como)

/usr/local/pkg/acme/acme.sh –renew –domain 'pasadena.ikatta.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –home '/tmp/acme/WebConfigurator/' –accountconf '/tmp/acme/WebConfigurator/accountconf.conf' –force –reloadCmd '/tmp/acme/WebConfigurator/reloadcmd.sh' –log-level 3

2. Configure DNS privado y publico

Toca poner los registros en los DNS de cada uno, entonces abrir ISPConfig y empiece a editar cada Registro copiando los datos anteriores

Una vez termine, necesita conectarse al DNS publico

ssh -p 2222 -C -X -l admin  -i ~/my_stuff/proyectos/amazon/kasandra.pem 10.11.11.88

Y ejecute

/etc/init.d/bind9 stop
rsync -avz -e “ssh -p 2222 -l root” 192.168.8.236:/etc/bind /etc
/etc/init.d/bind9 start

Relanzar desde la interfaz grafica

Luego ya esta, se vuelve a lanzar el script y ya queda todo

/tmp/acme/ReverseProxy/

Configuración

Comprimalo y traigaselo a kalalu y descomprimlao y ejecute la copia

sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key /usr/local/hispaniola/acme/ReverseProxy.key
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer /usr/local/hispaniola/acme/ReverseProxy.crt

sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/ca.cer /usr/local/hispaniola/acme/ReverseProxy.ca
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/fullchain.cer /usr/local/hispaniola/acme/ReverseProxy.fullchain

Y luego juntelos

cat ReverseProxy.ca ReverseProxy.crt ReverseProxy.key > ReverseProxy.all.pem cat ReverseProxy.crt ReverseProxy.key > ReverseProxy.all2.pem 

 
Y ahora copielo a los sitios necesarios ejecutando

  /usr/local/skina/sbin/reparta_certs_servers

Este script ya se encarga de reiniciar gitlab

gitlab-ctl restart

Y a montego, habana, y kalalu .. reinicie apache
 

1. Una accion

2. Segunda accion

Trucos

Problemas

1. El proxy reverso no toma los certificados

No se pero a veces toca hacerlo a mano  (no ultimamente)

/usr/local/etc/squid

cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key 5f25f86600987.key
cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer 5f25f86600987.crt

Y reinicie ..

-

Referencias

-

FIN


Advertencia

Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.


 

15-Marzo-2006 J.E.Gomez v1.0 Primera version

Descripción

Toca hacerlo cada tres meses

Prerequistos

Instalación

**1. Primer intento

**Desde la interfaz de PFSence en Acme intente  actualizar, usualmente ahi bota el error y las cadenas para actualizar el DNS.

EN caso que no lo haga copie el comando y ejecutelo en consola. Debe ser algo como

/usr/local/pkg/acme/acme.sh –renew –domain '*.skinatech.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.azuan.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.orfeoexpress.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.orfeolibre.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.kuine.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.linuxcol.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –home '/tmp/acme/ReverseProxy/' –accountconf '/tmp/acme/ReverseProxy/accountconf.conf' –force –reloadCmd '/tmp/acme/ReverseProxy/reloadcmd.sh' –log-level 3 –log '/tmp/acme/ReverseProxy/acme_issuecert.log'

Ahi obtiene un mensaje con todos los registros TXT que necesita poner en cada zona de el DNS.  (para el otro debe ser algo como)

/usr/local/pkg/acme/acme.sh –renew –domain 'pasadena.ikatta.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –home '/tmp/acme/WebConfigurator/' –accountconf '/tmp/acme/WebConfigurator/accountconf.conf' –force –reloadCmd '/tmp/acme/WebConfigurator/reloadcmd.sh' –log-level 3

2. Configure DNS privado y publico

Toca poner los registros en los DNS de cada uno, entonces abrir ISPConfig y empiece a editar cada Registro copiando los datos anteriores

Una vez termine, necesita conectarse al DNS publico

ssh -p 2222 -C -X -l admin  -i ~/my_stuff/proyectos/amazon/kasandra.pem 10.11.11.88

Y ejecute

/etc/init.d/bind9 stop
rsync -avz -e “ssh -p 2222 -l root” 192.168.8.236:/etc/bind /etc
/etc/init.d/bind9 start

Relanzar desde la interfaz grafica

Luego ya esta, se vuelve a lanzar el script y ya queda todo

/tmp/acme/ReverseProxy/

Configuración

Comprimalo y traigaselo a kalalu y descomprimlao y ejecute la copia

sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key /usr/local/hispaniola/acme/ReverseProxy.key
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer /usr/local/hispaniola/acme/ReverseProxy.crt

sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/ca.cer /usr/local/hispaniola/acme/ReverseProxy.ca
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/fullchain.cer /usr/local/hispaniola/acme/ReverseProxy.fullchain

Y luego juntelos

cat ReverseProxy.ca ReverseProxy.crt ReverseProxy.key > ReverseProxy.all.pem cat ReverseProxy.crt ReverseProxy.key > ReverseProxy.all2.pem 

 
Y ahora copielo a los sitios necesarios ejecutando

  /usr/local/skina/sbin/reparta_certs_servers

Este script ya se encarga de reiniciar gitlab

gitlab-ctl restart

Y a montego, habana, y kalalu .. reinicie apache
 

1. Una accion

2. Segunda accion

Trucos

Problemas

1. El proxy reverso no toma los certificados

No se pero a veces toca hacerlo a mano  (no ultimamente)

/usr/local/etc/squid

cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key 5f25f86600987.key
cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer 5f25f86600987.crt

Y reinicie ..

-

Referencias

-

FIN


Advertencia

Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.


 

15-Marzo-2006 J.E.Gomez v1.0 Primera version

Volver arriba