[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[Résolu] Debian, nginx et Let's Encrypt



Wed, 22 Feb 2017 18:45:20 +0100
Sébastien Dinot <sebastien.dinot@free.fr> écrivait :

> Non, certbot est plus intelligent que cela, voici un extrait de la page
> de man :
> 
>   --pre-hook PRE_HOOK
> 
>       Command to be run in a shell before obtaining any certificates.
>       Intended primarily for renewal, where it can be used to
>       temporarily shut down a webserver that might conflict with the
>       standalone plugin. *This will only be called if a certificate is
>       actually to be obtained/renewed*. When renewing several
>       certificates that have identical pre-hooks, only the first will be
>       executed. (default: None)
> 
> Et les logs montrent qu'effectivement, le serveur web n'est redémarré
> que lorsque le certificat doit effectivement être renouvelé.

Merci pour la piste, Sébastien.

Je préfère l'option --renew-hook qui démarre une commande en cas de renouvelement réussi d'un certificat.

Et donc, dans mon cas :
--renew-hook /bin/systemctl reload nginx.service

fait très bien l'affaire.

Merci et bonne soirée à tous.

> 
> Sébastien

Jean-Marc <jean-marc@6jf.be>

Attachment: pgpZcpmEK876b.pgp
Description: PGP signature


Reply to: