Esta página no se aplica a ClickHouse Cloud. El procedimiento que se documenta aquí está automatizado en los servicios de ClickHouse Cloud.
Descripción general
acme:
HTTP-01 (más información sobre los tipos de desafío aquí) durante la validación del dominio. Una vez completada la validación y emitido el certificado, el puerto HTTPS sirve tráfico cifrado con el certificado obtenido.
El puerto HTTP no tiene que ser el 80 en el propio servidor; puede reasignarse con nftables o herramientas similares. Consulta la documentación de tu proveedor ACME para conocer los puertos aceptados para los desafíos HTTP-01.
En el bloque acme, definimos email para crear la cuenta y aceptamos los términos del servicio de ACME.
Después de eso, lo único que necesitamos es una lista de dominios.
Limitaciones actuales
- Solo se admite el tipo de desafío
HTTP-01. - Solo se admiten claves
RSA 2048. - No se admite la limitación de tasa.
Parámetros de configuración
acme:
Ten en cuenta que la configuración usa de forma predeterminada el directorio de producción de Let’s Encrypt. Para evitar alcanzar la cuota de solicitudes debido a una posible configuración incorrecta, se recomienda probar primero el proceso de emisión de certificados con el directorio de staging.
Administración
Implementación inicial
Estructura de datos de Keeper
Migración desde otros clientes ACME
RSA 2048.
Suponiendo que se migra desde certbot y se usa el directorio /etc/letsencrypt/live, se puede utilizar el siguiente conjunto de comandos: