Esta página não se aplica ao ClickHouse Cloud. O procedimento descrito aqui é automatizado nos serviços do ClickHouse Cloud.
Visão geral
acme:
HTTP-01 (saiba mais sobre tipos de desafio aqui) durante a validação do domínio. Quando a validação é concluída e o certificado é emitido, a porta HTTPS passa a atender o tráfego criptografado usando o certificado obtido.
A porta HTTP não precisa ser 80 no próprio servidor; ela pode ser remapeada usando nftables ou ferramentas semelhantes. Consulte a documentação do seu provedor ACME para verificar quais portas são aceitas para desafios HTTP-01.
No bloco acme, definimos email para a criação da conta e aceitamos os termos de serviço do ACME.
Depois disso, a única coisa de que precisamos é uma lista de domínios.
Limitações atuais
- Somente o tipo de desafio
HTTP-01é compatível. - Somente chaves
RSA 2048são compatíveis. - O rate limiting não é tratado.
Parâmetros de configuração
acme:
Observe que, por padrão, a configuração usa o diretório de produção do Let’s Encrypt. Para evitar atingir o limite de solicitações devido a uma provável configuração incorreta, recomenda-se primeiro testar o processo de emissão de certificados com o diretório de staging.
Administração
Implantação inicial
Estrutura de dados do Keeper
Migrando de outros clientes ACME
RSA 2048.
Partindo do pressuposto de que estamos migrando do certbot e usando o diretório /etc/letsencrypt/live, é possível usar o seguinte conjunto de comandos: