EasyEngine / EasyEngine/site-command

Add option for chain.pem file for custom SSL

Offen
#299 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
PHP
Sterne
18
Forks
27
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

Currently, for custom SSL, we only ask for two files from the user as input `.crt` and `.pem` file.

We should also ask for an optional `.chain.pem` file which is needed for OCSP stapling. Custom SSL should run without this file, however if the user has included it, we should keep this file at `/opt/easyengine/certs/name.chain.pem`. Nginx proxy will then automatically add OCSP stapling config for that site.

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Rechercherichtung

Beginne damit, die Verarbeitung benutzerdefinierter SSL-Eingaben und die Logik zur Zertifikatspeicherung in der site-command-Codebasis zu lokalisieren. Überprüfe, dass benutzerdefiniertes SSL weiterhin ohne eine Chain-Datei funktioniert und dass eine enthaltene .chain.pem-Datei unter /opt/easyengine/certs/name.chain.pem gespeichert wird, damit der nginx-Proxy sie für OCSP-Stapling verwenden kann.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
nginx, php
Bereich
cli, infrastructure, security
Issue-Typ
Feature
Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
45/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.