Эта страница не применима к ClickHouse Cloud. Описанная здесь процедура в сервисах ClickHouse Cloud выполняется автоматически.
Обзор
acme:
HTTP-01 (подробнее о типах челленджей здесь) во время проверки домена. После завершения проверки и выпуска сертификата порт HTTPS обслуживает зашифрованный трафик с использованием полученного сертификата.
HTTP-порт на самом сервере не обязан быть 80; его можно переназначить с помощью nftables или аналогичных инструментов. Информацию о портах, допустимых для челленджей HTTP-01, см. в документации вашего ACME-провайдера.
В блоке acme мы задаём email для создания учётной записи и принимаем условия использования сервиса ACME.
После этого нам нужен только список доменов.
Текущие ограничения
- Поддерживается только тип челленджа
HTTP-01. - Поддерживаются только ключи
RSA 2048. - Ограничение частоты запросов не поддерживается.
Параметры конфигурации
acme:
Обратите внимание, что по умолчанию в конфигурации используется каталог Let’s Encrypt для продакшн-среды. Чтобы избежать исчерпания квоты запросов из-за возможной неправильной конфигурации, рекомендуется сначала протестировать процесс выпуска сертификатов с тестовым каталогом.
Администрирование
Первоначальное развертывание
Структура данных Keeper
Переход с других ACME-клиентов
RSA 2048.
Предположим, что мы переходим с certbot и используем каталог /etc/letsencrypt/live; в этом случае можно воспользоваться следующим набором команд: