private:poznamky:linux:haproxy
Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze | ||
| private:poznamky:linux:haproxy [2018/08/30 07:36] – [Dořešit následující problémy] snemec | private:poznamky:linux:haproxy [2023/12/06 17:22] (aktuální) – [SMTP] snemec | ||
|---|---|---|---|
| Řádek 1: | Řádek 1: | ||
| + | ====== HAPROXY ====== | ||
| + | |||
| + | ===== LetsEncrypt ===== | ||
| + | |||
| + | === Obnovení platnosti LetsEncrypt certifikátů === | ||
| + | |||
| + | https:// | ||
| + | https:// | ||
| + | |||
| + | **PEM file pro HaProxy** | ||
| + | |||
| + | Pro každou site existuje skript pro obnovu certifikátů.\\ | ||
| + | Skript se spouští cronem každý 15 den v měsíci. | ||
| + | |||
| + | <code bash / | ||
| + | # | ||
| + | cert_path=/ | ||
| + | haproxy_path=/ | ||
| + | | ||
| + | #/ | ||
| + | certbot certonly --standalone -d mail.ofiz.cz -d post.emcc.cz -d mail.veltrusy.cz --non-interactive --agree-tos --email info@emcc.cz --http-01-port=9999 --expand | ||
| + | cat $cert_path/ | ||
| + | / | ||
| + | |||
| + | </ | ||
| + | |||
| + | ==== Přenos certifikátů na poštovní server - post.emcc.cz ==== | ||
| + | |||
| + | **Nastavit automatické kopírování** | ||
| + | |||
| + | Pro poštovní server musí být certifikáty uloženy na dvou místech.\\ | ||
| + | Pro službu **webmail** musí být na haproxy a pro SMTP, POP a IMAP musí být na serveru post.emcc.cz | ||
| + | |||
| + | Certifikáty je nutné po každé obnove zkopírovat z haproxy:/ | ||
| + | |||
| + | < | ||
| + | haproxy:/ | ||
| + | haproxy:/ | ||
| + | haproxy:/ | ||
| + | |||
| + | |||
| + | scp cert.pem snemec@10.13.238.53:/ | ||
| + | scp privkey.pem | ||
| + | scp fullchain.pem | ||
| + | </ | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | ===== Dořešit následující problémy ===== | ||
| + | |||
| + | * přenos certifikátů pro poštovní server(haproxy -> post) | ||
| + | |||
| + | * Pro cloud.profiit.cz je pem cert včetně přípony pem '' | ||
| + | |||
| + | ===== SMTP ===== | ||
| + | |||
| + | https:// | ||
| + | https:// | ||
| + | |||
| + | Build an iRedMail fail-over Cluster with KeepAlived, HAProxy, GlusterFS, OpenLDAP, Mariadb\\ | ||
| + | https:// | ||
| + | |||
| + | |||
| + | ==== SMTP, IMAP TLS ==== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | |||
| + | | ||
| + | | ||
| + | |||
| + | |||
