Automatische Zertifikatserneuerung für HAProxy
HAProxy erwartet Zertifikat, Kette und Schlüssel in einer PEM-Datei. Das HAProxy-Paket schreibt genau dieses Bundle und lädt den Dienst neu.
package haproxy-target 2.0.0
writeBundlereloadHaproxywhen configured
Auf einen Blick
- Paket
haproxy-target 2.0.0- Kompatibilität
HAProxy >=1.8 <4.0- Ausgeführt von
- Ein Linux-Agent auf dem Server
- Mechanismus
- Dateien auf dem Datenträger · Dienst neu laden oder starten
- Authentifizierung
- Lokal - keine entfernte Anmeldung
- Fähigkeiten
- Zertifikat und Schlüssel importierenDienst neu laden
- Bereitstellungsschritte
- writeBundle → reloadHaproxy*
- Rollback
- Keiner
- Schlüsselverwendung
- Keine Anforderung
* bedingter Schritt
Was es leistet
Der Agent auf dem HAProxy-Host schreibt Zertifikat, Kette und privaten Schlüssel in die Bundle-Datei, auf die das crt Ihrer bind-Zeile verweist, und lädt die systemd-Unit neu.
Durch den Reload übernimmt HAProxy das neue Bundle, ohne bestehende Verbindungen zu trennen.
So läuft es ab
- 01
writeBundle
Zertifikat, Kette und Schlüssel werden in ein PEM-Bundle geschrieben.
- 02
reloadHaproxy
Die HAProxy-systemd-Unit wird neu geladen, sofern angegeben.
Was Sie konfigurieren
- Bundle-Pfad (Standard /etc/haproxy/certs/site.pem)
- Neu zu ladende systemd-Unit (Standard haproxy)
Voraussetzungen
- Ein Linux-Agent auf dem HAProxy-Host
Einschränkungen
- Eine Bundle-Datei pro Deploy-Ziel; die Runtime-API von HAProxy wird nicht genutzt.
Manuell erledigen
Die Dokumentation enthält eine Schritt-für-Schritt-Anleitung für den manuellen Austausch dieses Zertifikats - hilfreich für die Erstinstallation oder um genau zu sehen, was das Paket automatisiert.
Verwandte Funktionen
Lösungen
Mehr in Load Balancer
Dokumentation
HAProxy automatisieren
Agent registrieren, Paket zuweisen - die nächste Erneuerung installiert sich selbst.
Community-Tarif, keine Zahlungsdaten nötig. Offene Registrierung – Ihr Konto ist in wenigen Minuten eingerichtet.