aethercert
Load Balancer

Automatische Zertifikatserneuerung für HAProxy

HAProxy erwartet Zertifikat, Kette und Schlüssel in einer PEM-Datei. Das HAProxy-Paket schreibt genau dieses Bundle und lädt den Dienst neu.

Die im Manifest dieses Pakets definierten Bereitstellungsschritte.

Auf einen Blick

Paket
haproxy-target 2.0.0
Kompatibilität
HAProxy >=1.8 <4.0
Ausgeführt von
Ein Linux-Agent auf dem Server
Mechanismus
Dateien auf dem Datenträger · Dienst neu laden oder starten
Authentifizierung
Lokal - keine entfernte Anmeldung
Fähigkeiten
Zertifikat und Schlüssel importierenDienst neu laden
Bereitstellungsschritte
writeBundle → reloadHaproxy*
Rollback
Keiner
Schlüsselverwendung
Keine Anforderung

* bedingter Schritt

Was es leistet

Der Agent auf dem HAProxy-Host schreibt Zertifikat, Kette und privaten Schlüssel in die Bundle-Datei, auf die das crt Ihrer bind-Zeile verweist, und lädt die systemd-Unit neu.

Durch den Reload übernimmt HAProxy das neue Bundle, ohne bestehende Verbindungen zu trennen.

So läuft es ab

  1. 01

    writeBundle

    Zertifikat, Kette und Schlüssel werden in ein PEM-Bundle geschrieben.

  2. 02

    reloadHaproxy

    Die HAProxy-systemd-Unit wird neu geladen, sofern angegeben.

Was Sie konfigurieren

  • Bundle-Pfad (Standard /etc/haproxy/certs/site.pem)
  • Neu zu ladende systemd-Unit (Standard haproxy)

Voraussetzungen

  • Ein Linux-Agent auf dem HAProxy-Host

Einschränkungen

  • Eine Bundle-Datei pro Deploy-Ziel; die Runtime-API von HAProxy wird nicht genutzt.

Manuell erledigen

Die Dokumentation enthält eine Schritt-für-Schritt-Anleitung für den manuellen Austausch dieses Zertifikats - hilfreich für die Erstinstallation oder um genau zu sehen, was das Paket automatisiert.

Anleitung zum manuellen Austausch

HAProxy automatisieren

Agent registrieren, Paket zuweisen - die nächste Erneuerung installiert sich selbst.

Community-Tarif, keine Zahlungsdaten nötig. Offene Registrierung – Ihr Konto ist in wenigen Minuten eingerichtet.