Re: certbot - \xC3\x93\xC3\x94\xC3\x8F\xC3\x89\xC3\x94 \xC3\x8C\xC3\x89
Dmitry Dolzenko написал(а) к Dmitry Dolzenko в Sep 22 15:05:46 по местному времени:
From: Dmitry Dolzenko <dol@mig.phys.msu.ru>
Subject: Re: certbot - \xC3\x93\xC3\x94\xC3\x8F\xC3\x89\xC3\x94 \xC3\x8C\xC3\x89 \xC3\x9A\xC3\x81\xC3\x90\xC3\x95\xC3\x93\xC3\x8B\xC3\x81\xC3\x94\xC3\x98 \xC3\x89\xC3\x9A \xC3\x90\xC3\x8F\xC3\x84 \xC3\x93\xC3\x90\xC3\x85\xC3\x83\xC3\x80\xC3\x9A\xC3\x85\xC3\x92\xC3\x81
14.09.2022 14:12, Dmitry Dolzenko пишет:
> Привет!
>
> Смотрю во всех мануалах certbot запускают из под рута.
> Вот думаю, стоит ли сделать запуск из под юзера certbot?
Сделал так - от рута пускаю в кроне скрипт
-----------
#!/bin/sh
su certbot -c "/usr/local/bin/certbot renew -v --max-log-backups 20
--post-hook 'touch /tmp/newcert.tmp'"
if [ -e /tmp/newcert.tmp ]
then
/usr/local/apache2/bin/apachectl graceful
/usr/sbin/service dovecot restart 2>/dev/null;
/usr/sbin/service postfix restart
rm -f /tmp/newcert.tmp
fi
-----------
--- ifmail v.2.15dev5.4
|