Dystrybucja certyfikatów LetsEncrypt na inne VM
Cześć,
Jestem ciekaw w jaki sposób dystrybuujecie certyfikaty LetsEncrypt na inne serwery linuxowe? Oczywiście mowa tutaj o przypadku, gdy maszyna nie ma wolnego portu 80 lub jest całkowicie odcięta od Internetu.
U nas jedna VM z dostępem do Internetu odnawia certyfikaty dla innych serwerów, następnie w Certbocie w post renewal-hooks mam skrypt bashowy, który przez SCP wrzuca dany certyfikat na wskazany serwer, a następnie łączy się po SSH (logowanie certyfikatem) i restartuje usługę (apache/nginx, bądź dany kontener).