Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[建议] 证书增加使用路径导入方式 #782

Open
vu1nex opened this issue Mar 28, 2024 · 16 comments
Open

[建议] 证书增加使用路径导入方式 #782

vu1nex opened this issue Mar 28, 2024 · 16 comments
Labels
enhancement New feature or request

Comments

@vu1nex
Copy link

vu1nex commented Mar 28, 2024

背景与遇到的问题

证书三个月一次更新,现有方法需要手动进行导入,自带的免费证书功能有限制。

建议的解决方案

使用固定的系统目录,或挂载一个docker目录存放证书,检测到证书内容发生变化自动更新。

@Lvshujun0918
Copy link
Contributor

赞同

@Equationzhao
Copy link

+1

2 similar comments
@1989car
Copy link

1989car commented Mar 31, 2024

+1

@ws20940548
Copy link

+1

@Lorna0
Copy link
Collaborator

Lorna0 commented Apr 1, 2024

系统文件目录导入的形式,使用门槛有点高。三个月一次更新的话似乎也是免费证书居多,自带的免费证书功能有哪些限制,可以具体说说或者直接点赞一下之前的 issue 么。

PS. 由于 issue 列表无法判断评论内容,回复 “+1” 其实并不太能体现 issue 的受欢迎程度,反而容易把讨论内容刷下去。建议大家点击 issue 的 👍 来表示支持,感谢。

@Lvshujun0918
Copy link
Contributor

比如通过acme.sh可以通过dns自动续签,这样配合系统文件目录导入的形式更加自动化,适配于证书不仅用于雷池,同时用于其他业务系统的情况

@ws20940548
Copy link

ws20940548 commented Apr 1, 2024

支持!比如我主要是3个域名,我可以用certbot搞一个证书容纳3个域名的泛域名证书,所以我所有的站点仅仅是一个证书,我更新了证书之后,所有站点证书就都更新了
image

@1989car
Copy link

1989car commented Apr 1, 2024

目前的证书是在OPNsense里申请的泛域名证书,然后定时通过sftp传输到雷池所在服务器的目录下,但是目前不支持目录导入,只能通过crontab定时使用cat 写入覆盖原有证书,感觉目前这个解决方式并不合理。如果可以读取固定某个目录下的证书,就可以将更新的证书sftp到制定目录完成证书更新。

@vu1nex
Copy link
Author

vu1nex commented Apr 1, 2024

赞同,而且使用“雷池”的个人用户也基本是有linux使用经验的程序员或个人站长,对于“系统文件目录导入的形式”感觉并无什么操作门槛,甚至很方便、简单。

@Lorna0
Copy link
Collaborator

Lorna0 commented Apr 2, 2024

看起来很大程度上都是泛域名证书的需求,那其实可以先跟进之前这个 issue:

至于用户的技术基础,从交流群的提问看还是挺参差的 (´·_ゝ·`) 。确实有很多大佬,但是没基础的更多。

@Lorna0
Copy link
Collaborator

Lorna0 commented Apr 2, 2024

对这种做到界面上的功能,我们应该还是会优先保证易用易懂。

@Lorna0 Lorna0 added enhancement New feature or request and removed need more information labels Apr 2, 2024
@AlliotTech
Copy link

AlliotTech commented Apr 2, 2024

同样有这个需求,写了个小脚本实现了从文件更新证书的需求, 有兴趣的同学可以试试:
从指定路径更新雷池WAF证书

@SupGiant
Copy link

我真的很需要一个从文件导入证书的功能=.=

@Lvshujun0918
Copy link
Contributor

我真的很需要一个从文件导入证书的功能=.=

可以看 @AlliotTech 的回复!

@SupGiant
Copy link

我真的很需要一个从文件导入证书的功能=.=

可以看 @AlliotTech 的回复!

他的情况不太符合我的需求。得我自己改才行。
并且我担心不是官方的支持,万一以后升级版本了脚本不适用了,就会比较麻烦

我希望官方能够提供支持,这是我目前最大的考虑。。

@AlliotTech
Copy link

我真的很需要一个从文件导入证书的功能=.=

可以看 @AlliotTech 的回复!

他的情况不太符合我的需求。得我自己改才行。 并且我担心不是官方的支持,万一以后升级版本了脚本不适用了,就会比较麻烦

我希望官方能够提供支持,这是我目前最大的考虑。。

#660 官方已经在这个issue回复过了,需要适配太多,因此暂时不会有。
脚本方式,目前只要提供接口修改证书,都是兼容的。
我也为此起封装一个python包: #88 (comment)
接口有更新会更新到这个包。

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
enhancement New feature or request
Projects
None yet
Development

No branches or pull requests

8 participants