247просмотров
9.6%от подписчиков
17 марта 2026 г.
Score: 272
🪞 Автоматические TLS‑сертификаты в Angie - как ACME убирает certbot из цепочки ➡️Обычно выпуск TLS‑сертификатов - это отдельный слой: certbot, cron, перезапуск сервера. В Angie это встраивается прямо в веб‑сервер. ACME‑модуль берёт на себя выпуск, проверку и продление без внешних инструментов. ➡️Что происходит под капотом
⏺Веб‑сервер сам общается с CA по протоколу ACME.
⏺Проходит валидацию домена (HTTP, TLS‑ALPN или DNS).
⏺Получает сертификат и сразу подгружает его в память.
⏺Продлевает заранее без рестартов и ручных действий. ➡️Чем это отличается от классической схемы
⏺Нет внешних клиентов вроде certbot или acme.sh.
⏺Нет cron-задач и скриптов обновления.
⏺Сертификаты подключаются через переменные, а не файлы.
⏺Обновление происходит без reload конфигурации. Читать статью Rick Academy 🦠 #статья