24 Apr 2018
- Install
certbotwith Cloudflare support:pip install certbot-dns-cloudflare - Create
/etc/letsencrypt/cloudflare.iniwith API credentials:dns_cloudflare_email = <$EMAIL> dns_cloudflare_api_key = <$API_KEY> - Restrict access to
/etc/letsencrypt/cloudflare.ini:chmod 0400 /etc/letsencrypt/cloudflare.ini - Obtain wildcard certificate:
certbot certonly --rsa-key-size 4096 --agree-tos --manual-public-ip-logging-ok --email="<$EMAIL>" --server=https://acme-v02.api.letsencrypt.org/directory --dns-cloudflare --dns-cloudflare-credentials=/etc/letsencrypt/cloudflare.ini --domain="*.<$DOMAIN>" - Create certificate-key-bundle:
cat /etc/letsencrypt/live/<$DOMAIN>/fullchain.pem /etc/letsencrypt/live/<$DOMAIN>/privkey.pem > /etc/haproxy/<$DOMAIN>.pem - Configure HAProxy (
/etc/haproxy/haproxy.cfg):... frontend https-in bind 0.0.0.0:443 ssl crt /etc/haproxy/<$DOMAIN>.pem ... - Restart HAProxy:
systemctl restart haproxy - Add Cronjob:
@daily test -x /usr/bin/certbot -a ! -d /run/systemd/system && perl -e 'sleep int(rand(3600))' && certbot -q renew --renew-hook='cat /etc/letsencrypt/live/<$DOMAIN>/fullchain.pem /etc/letsencrypt/live/<$DOMAIN>/privkey.pem > /etc/haproxy/<$DOMAIN>.pem; systemctl restart haproxy'

Comments
Nothing yet. Say the first thing.
Sign in to join the conversation.