¡Esta es una revisión vieja del documento!
Renovar certificados Acme Hispaniola
Descripción
Toca hacerlo cada tres meses
Prerequistos
Instalación
**1. Primer intento
**Desde la interfaz de PFSence en Acme intente actualizar, usualmente ahi bota el error y las cadenas para actualizar el DNS.
EN caso que no lo haga copie el comando y ejecutelo en consola. Debe ser algo como
/usr/local/pkg/acme/acme.sh –renew –domain '*.skinatech.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.azuan.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.orfeoexpress.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.orfeolibre.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.kuine.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.linuxcol.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –home '/tmp/acme/ReverseProxy/' –accountconf '/tmp/acme/ReverseProxy/accountconf.conf' –force –reloadCmd '/tmp/acme/ReverseProxy/reloadcmd.sh' –log-level 3 –log '/tmp/acme/ReverseProxy/acme_issuecert.log'
Ahi obtiene un mensaje con todos los registros TXT que necesita poner en cada zona de el DNS. (para el otro debe ser algo como)
/usr/local/pkg/acme/acme.sh –renew –domain 'pasadena.ikatta.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –home '/tmp/acme/WebConfigurator/' –accountconf '/tmp/acme/WebConfigurator/accountconf.conf' –force –reloadCmd '/tmp/acme/WebConfigurator/reloadcmd.sh' –log-level 3
2. Configure DNS privado y publico
Toca poner los registros en los DNS de cada uno, entonces abrir ISPConfig y empiece a editar cada Registro copiando los datos anteriores
Una vez termine, necesita conectarse al DNS publico
ssh -p 2222 -C -X -l admin -i ~/my_stuff/proyectos/amazon/kasandra.pem 10.11.11.88
Y ejecute
/etc/init.d/bind9 stop
rsync -avz -e “ssh -p 2222 -l root” 192.168.8.236:/etc/bind /etc
/etc/init.d/bind9 start
Relanzar desde la interfaz grafica
Luego ya esta, se vuelve a lanzar el script y ya queda todo
/tmp/acme/ReverseProxy/
Configuración
Comprimalo y traigaselo a kalalu y descomprimlao y ejecute la copia
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key /usr/local/hispaniola/acme/ReverseProxy.key
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer /usr/local/hispaniola/acme/ReverseProxy.crt
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/ca.cer /usr/local/hispaniola/acme/ReverseProxy.ca
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/fullchain.cer /usr/local/hispaniola/acme/ReverseProxy.fullchain
Y luego juntelos
cat ReverseProxy.ca ReverseProxy.crt ReverseProxy.key > ReverseProxy.all.pem cat ReverseProxy.crt ReverseProxy.key > ReverseProxy.all2.pem
Y ahora copielo a los sitios necesarios ejecutando
/usr/local/skina/sbin/reparta_certs_servers
Este script ya se encarga de reiniciar gitlab
gitlab-ctl restart
Y a montego, habana, y kalalu .. reinicie apache
1. Una accion
2. Segunda accion
Trucos
Problemas
1. El proxy reverso no toma los certificados
No se pero a veces toca hacerlo a mano (no ultimamente)
/usr/local/etc/squid
cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key 5f25f86600987.key
cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer 5f25f86600987.crt
Y reinicie ..
-
Referencias
-
FIN
Advertencia
Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.
15-Marzo-2006 J.E.Gomez v1.0 Primera version
Descripción
Toca hacerlo cada tres meses
Prerequistos
Instalación
**1. Primer intento
**Desde la interfaz de PFSence en Acme intente actualizar, usualmente ahi bota el error y las cadenas para actualizar el DNS.
EN caso que no lo haga copie el comando y ejecutelo en consola. Debe ser algo como
/usr/local/pkg/acme/acme.sh –renew –domain '*.skinatech.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.azuan.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.orfeoexpress.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.orfeolibre.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.kuine.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.linuxcol.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –home '/tmp/acme/ReverseProxy/' –accountconf '/tmp/acme/ReverseProxy/accountconf.conf' –force –reloadCmd '/tmp/acme/ReverseProxy/reloadcmd.sh' –log-level 3 –log '/tmp/acme/ReverseProxy/acme_issuecert.log'
Ahi obtiene un mensaje con todos los registros TXT que necesita poner en cada zona de el DNS. (para el otro debe ser algo como)
/usr/local/pkg/acme/acme.sh –renew –domain 'pasadena.ikatta.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –home '/tmp/acme/WebConfigurator/' –accountconf '/tmp/acme/WebConfigurator/accountconf.conf' –force –reloadCmd '/tmp/acme/WebConfigurator/reloadcmd.sh' –log-level 3
2. Configure DNS privado y publico
Toca poner los registros en los DNS de cada uno, entonces abrir ISPConfig y empiece a editar cada Registro copiando los datos anteriores
Una vez termine, necesita conectarse al DNS publico
ssh -p 2222 -C -X -l admin -i ~/my_stuff/proyectos/amazon/kasandra.pem 10.11.11.88
Y ejecute
/etc/init.d/bind9 stop
rsync -avz -e “ssh -p 2222 -l root” 192.168.8.236:/etc/bind /etc
/etc/init.d/bind9 start
Relanzar desde la interfaz grafica
Luego ya esta, se vuelve a lanzar el script y ya queda todo
/tmp/acme/ReverseProxy/
Configuración
Comprimalo y traigaselo a kalalu y descomprimlao y ejecute la copia
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key /usr/local/hispaniola/acme/ReverseProxy.key
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer /usr/local/hispaniola/acme/ReverseProxy.crt
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/ca.cer /usr/local/hispaniola/acme/ReverseProxy.ca
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/fullchain.cer /usr/local/hispaniola/acme/ReverseProxy.fullchain
Y luego juntelos
cat ReverseProxy.ca ReverseProxy.crt ReverseProxy.key > ReverseProxy.all.pem
Y ahora copielo a los sitios necesarios ejecutando
/usr/local/skina/sbin/reparta_certs_servers
Este script ya se encarga de reiniciar gitlab
gitlab-ctl restart
Y a montego, habana, y kalalu .. reinicie apache
1. Una accion
2. Segunda accion
Trucos
Problemas
1. El proxy reverso no toma los certificados
No se pero a veces toca hacerlo a mano (no ultimamente)
/usr/local/etc/squid
cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key 5f25f86600987.key
cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer 5f25f86600987.crt
Y reinicie ..
-
Referencias
-
FIN
Advertencia
Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.
15-Marzo-2006 J.E.Gomez v1.0 Primera version
Descripción
Toca hacerlo cada tres meses
Prerequistos
Instalación
**1. Primer intento
**Desde la interfaz de PFSence en Acme intente actualizar, usualmente ahi bota el error y las cadenas para actualizar el DNS.
EN caso que no lo haga copie el comando y ejecutelo en consola. Debe ser algo como
/usr/local/pkg/acme/acme.sh –renew –domain '*.skinatech.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.azuan.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.orfeoexpress.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.orfeolibre.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.kuine.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.linuxcol.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –home '/tmp/acme/ReverseProxy/' –accountconf '/tmp/acme/ReverseProxy/accountconf.conf' –force –reloadCmd '/tmp/acme/ReverseProxy/reloadcmd.sh' –log-level 3 –log '/tmp/acme/ReverseProxy/acme_issuecert.log'
Ahi obtiene un mensaje con todos los registros TXT que necesita poner en cada zona de el DNS. (para el otro debe ser algo como)
/usr/local/pkg/acme/acme.sh –renew –domain 'pasadena.ikatta.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –home '/tmp/acme/WebConfigurator/' –accountconf '/tmp/acme/WebConfigurator/accountconf.conf' –force –reloadCmd '/tmp/acme/WebConfigurator/reloadcmd.sh' –log-level 3
2. Configure DNS privado y publico
Toca poner los registros en los DNS de cada uno, entonces abrir ISPConfig y empiece a editar cada Registro copiando los datos anteriores
Una vez termine, necesita conectarse al DNS publico
ssh -p 2222 -C -X -l admin -i ~/my_stuff/proyectos/amazon/kasandra.pem 10.11.11.88
Y ejecute
/etc/init.d/bind9 stop
rsync -avz -e “ssh -p 2222 -l root” 192.168.8.236:/etc/bind /etc
/etc/init.d/bind9 start
Relanzar desde la interfaz grafica
Luego ya esta, se vuelve a lanzar el script y ya queda todo
/tmp/acme/ReverseProxy/
Configuración
Comprimalo y traigaselo a kalalu y descomprimlao y ejecute la copia
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key /usr/local/hispaniola/acme/ReverseProxy.key
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer /usr/local/hispaniola/acme/ReverseProxy.crt
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/ca.cer /usr/local/hispaniola/acme/ReverseProxy.ca
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/fullchain.cer /usr/local/hispaniola/acme/ReverseProxy.fullchain
Y luego juntelos
cat ReverseProxy.ca ReverseProxy.crt ReverseProxy.key > ReverseProxy.all.pem cat ReverseProxy.crt ReverseProxy.key > ReverseProxy.all2.pem
Y ahora copielo a los sitios necesarios ejecutando
/usr/local/skina/sbin/reparta_certs_servers
Este script ya se encarga de reiniciar gitlab
gitlab-ctl restart
Y a montego, habana, y kalalu .. reinicie apache
1. Una accion
2. Segunda accion
Trucos
Problemas
1. El proxy reverso no toma los certificados
No se pero a veces toca hacerlo a mano (no ultimamente)
/usr/local/etc/squid
cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key 5f25f86600987.key
cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer 5f25f86600987.crt
Y reinicie ..
-
Referencias
-
FIN
Advertencia
Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.
15-Marzo-2006 J.E.Gomez v1.0 Primera version
Descripción
Toca hacerlo cada tres meses
Prerequistos
Instalación
**1. Primer intento
**Desde la interfaz de PFSence en Acme intente actualizar, usualmente ahi bota el error y las cadenas para actualizar el DNS.
EN caso que no lo haga copie el comando y ejecutelo en consola. Debe ser algo como
/usr/local/pkg/acme/acme.sh –renew –domain '*.skinatech.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.azuan.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.orfeoexpress.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.orfeolibre.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.kuine.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –domain '*.linuxcol.org' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –home '/tmp/acme/ReverseProxy/' –accountconf '/tmp/acme/ReverseProxy/accountconf.conf' –force –reloadCmd '/tmp/acme/ReverseProxy/reloadcmd.sh' –log-level 3 –log '/tmp/acme/ReverseProxy/acme_issuecert.log'
Ahi obtiene un mensaje con todos los registros TXT que necesita poner en cada zona de el DNS. (para el otro debe ser algo como)
/usr/local/pkg/acme/acme.sh –renew –domain 'pasadena.ikatta.com' –yes-I-know-dns-manual-mode-enough-go-ahead-please –dns –home '/tmp/acme/WebConfigurator/' –accountconf '/tmp/acme/WebConfigurator/accountconf.conf' –force –reloadCmd '/tmp/acme/WebConfigurator/reloadcmd.sh' –log-level 3
2. Configure DNS privado y publico
Toca poner los registros en los DNS de cada uno, entonces abrir ISPConfig y empiece a editar cada Registro copiando los datos anteriores
Una vez termine, necesita conectarse al DNS publico
ssh -p 2222 -C -X -l admin -i ~/my_stuff/proyectos/amazon/kasandra.pem 10.11.11.88
Y ejecute
/etc/init.d/bind9 stop
rsync -avz -e “ssh -p 2222 -l root” 192.168.8.236:/etc/bind /etc
/etc/init.d/bind9 start
Relanzar desde la interfaz grafica
Luego ya esta, se vuelve a lanzar el script y ya queda todo
/tmp/acme/ReverseProxy/
Configuración
Comprimalo y traigaselo a kalalu y descomprimlao y ejecute la copia
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key /usr/local/hispaniola/acme/ReverseProxy.key
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer /usr/local/hispaniola/acme/ReverseProxy.crt
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/ca.cer /usr/local/hispaniola/acme/ReverseProxy.ca
sudo cp /home/admin/ReverseProxy/\\*.skinatech.com/fullchain.cer /usr/local/hispaniola/acme/ReverseProxy.fullchain
Y luego juntelos
cat ReverseProxy.ca ReverseProxy.crt ReverseProxy.key > ReverseProxy.all.pem cat ReverseProxy.crt ReverseProxy.key > ReverseProxy.all2.pem
Y ahora copielo a los sitios necesarios ejecutando
/usr/local/skina/sbin/reparta_certs_servers
Este script ya se encarga de reiniciar gitlab
gitlab-ctl restart
Y a montego, habana, y kalalu .. reinicie apache
1. Una accion
2. Segunda accion
Trucos
Problemas
1. El proxy reverso no toma los certificados
No se pero a veces toca hacerlo a mano (no ultimamente)
/usr/local/etc/squid
cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.key 5f25f86600987.key
cp /tmp/acme/ReverseProxy/\\*.skinatech.com/\\*.skinatech.com.cer 5f25f86600987.crt
Y reinicie ..
-
Referencias
-
FIN
Advertencia
Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.
15-Marzo-2006 J.E.Gomez v1.0 Primera version