EasyEngine / EasyEngine/site-command
Add option for chain.pem file for custom SSL
- Vorherrschende Sprache
- PHP
- Sterne
- 18
- Forks
- 27
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
Currently, for custom SSL, we only ask for two files from the user as input `.crt` and `.pem` file.
We should also ask for an optional `.chain.pem` file which is needed for OCSP stapling. Custom SSL should run without this file, however if the user has included it, we should keep this file at `/opt/easyengine/certs/name.chain.pem`. Nginx proxy will then automatically add OCSP stapling config for that site.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Rechercherichtung
Beginne damit, die Verarbeitung benutzerdefinierter SSL-Eingaben und die Logik zur Zertifikatspeicherung in der site-command-Codebasis zu lokalisieren. Überprüfe, dass benutzerdefiniertes SSL weiterhin ohne eine Chain-Datei funktioniert und dass eine enthaltene .chain.pem-Datei unter /opt/easyengine/certs/name.chain.pem gespeichert wird, damit der nginx-Proxy sie für OCSP-Stapling verwenden kann.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- nginx, php
- Bereich
- cli, infrastructure, security
- Issue-Typ
- Feature
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 45/100