Сообщения

Сообщения за апрель, 2022

letsencrypt Cisco ASA

Потребуется web сервер если хотете пройти валидацию FQDN посредством файла, или доступ к DNS чтоб создать запись в DNS.  Рассмотрим всеже файл.  И так, если у вас есть docker host то можно создать docker-compose.yml подобно такому (пробелы если надо поправьте):    services:   apache:     image: httpd:2.4     ports:       - 80:80     volumes:       - ./src:/usr/local/apache2/htdocs в директории с этим файлом создать директорию src в ней создать директории .well-known/acme-challenge   На вашей ASA нужно создать статический NAT с 80 порта внешнего интерфейса на 80 порт вашего сервера, например так: object network DOCKER1_SRV  host 192.168.1.46 object service WWW  service tcp destination eq www nat (outside,inside) source static any any destination static interface DOCKER1_SRV service WWW WWW далее нужен ACL на внешнем интерфейсе (если его еще нет) разрешае...