EasyEngine / EasyEngine/site-command

Add option for chain.pem file for custom SSL

Aperta
#299 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
Lingua principale
PHP
Stelle
18
Fork
28
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

Currently, for custom SSL, we only ask for two files from the user as input `.crt` and `.pem` file.

We should also ask for an optional `.chain.pem` file which is needed for OCSP stapling. Custom SSL should run without this file, however if the user has included it, we should keep this file at `/opt/easyengine/certs/name.chain.pem`. Nginx proxy will then automatically add OCSP stapling config for that site.

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Direzione di ricerca

Inizia individuando la gestione degli input SSL personalizzati e la logica di archiviazione dei certificati nella codebase di site-command. Verifica che l’SSL personalizzato continui a funzionare senza un file di catena e che un file .chain.pem incluso venga archiviato in /opt/easyengine/certs/name.chain.pem, in modo che il proxy nginx possa utilizzarlo per l’OCSP stapling.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
nginx, php
Ambito
cli, infrastructure, security
Tipo di issue
Funzionalità
Difficoltà
3/5
Tempo stimato
1-2 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
45/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.