Page 1 of 2

что за v-update-sys-queue letsencrypt каждые 5 минут?

Posted: Wed Apr 24, 2019 7:06 pm
by ruport
Что-за новая Cron-задача появилась? каждые пять минут выполняется:
sudo /usr/local/vesta/bin/v-update-sys-queue letsencrypt

Re: что за v-update-sys-queue letsencrypt каждые 5 минут?

Posted: Wed May 01, 2019 9:09 am
by one
Провека волидности текущих SSL сертификатов от LetsEncrypt.

Re: что за v-update-sys-queue letsencrypt каждые 5 минут?

Posted: Wed May 01, 2019 9:55 am
by ruport
one wrote:
Wed May 01, 2019 9:09 am
Провека волидности текущих SSL сертификатов от LetsEncrypt.
а для чего их каждые 5 минут проверять?

Re: что за v-update-sys-queue letsencrypt каждые 5 минут?

Posted: Wed May 01, 2019 10:02 am
by one
ruport wrote:
Wed May 01, 2019 9:55 am
one wrote:
Wed May 01, 2019 9:09 am
Провека волидности текущих SSL сертификатов от LetsEncrypt.
а для чего их каждые 5 минут проверять?
Хез... А как надо?

Re: что за v-update-sys-queue letsencrypt каждые 5 минут?

Posted: Wed May 01, 2019 6:41 pm
by pro100ssk
ruport wrote:
Wed May 01, 2019 9:55 am
one wrote:
Wed May 01, 2019 9:09 am
Провека волидности текущих SSL сертификатов от LetsEncrypt.
а для чего их каждые 5 минут проверять?
ну типа безопасность. можете изменить значение на другое.

Re: что за v-update-sys-queue letsencrypt каждые 5 минут?

Posted: Thu May 02, 2019 6:39 am
by Alex Connor
ruport wrote:
Wed May 01, 2019 9:55 am
а для чего их каждые 5 минут проверять?
представьте себе такую ситуацию: ваш сертификат вовремя не обновился. получаем протухший сертификат, клиенты которые заходят на сайт смотрят предупреждение о безопасности и лишают с сайта в поисках другого. репутация "подмочена". что вы скажете после этого?

да, можно взять не LE сертификат, а Comodo или любой другой... Но вы ведь хотите бесплатный сертификат, верно?

и у меня еще встречный вопрос: а чем вам мешает данное задание?

Re: что за v-update-sys-queue letsencrypt каждые 5 минут?

Posted: Thu May 02, 2019 9:50 am
by ruport
Alex Connor wrote:
Thu May 02, 2019 6:39 am
ruport wrote:
Wed May 01, 2019 9:55 am
а для чего их каждые 5 минут проверять?
представьте себе такую ситуацию: ваш сертификат вовремя не обновился. получаем протухший сертификат, клиенты которые заходят на сайт смотрят предупреждение о безопасности и лишают с сайта в поисках другого. репутация "подмочена". что вы скажете после этого?

да, можно взять не LE сертификат, а Comodo или любой другой... Но вы ведь хотите бесплатный сертификат, верно?

и у меня еще встречный вопрос: а чем вам мешает данное задание?
Для ежедневного обновления SSL есть Cron-задача (каждый день):
sudo /usr/local/vesta/bin/v-update-letsencrypt-ssl

А вот эта задача для чего? (выполняется каждые пять минут):
sudo /usr/local/vesta/bin/v-update-sys-queue letsencrypt
Эта задача появилась после недавнего обновления VestaCP.

Какая разница между этими двумя задачами?

По вашей логике проверять сертификаты 1 раз в день недостаточно, нужно каждые 5 минут это делать???
LE-сертификат выдаются на 3 месяца на не на 5-10 минут, поэтому раз в день проверять - достаточно. Или я не правильно что-то понимаю?

Re: что за v-update-sys-queue letsencrypt каждые 5 минут?

Posted: Thu May 02, 2019 12:38 pm
by Alex Connor
Передергивает очередь, если такова есть, то есть отправляет на обработку

Re: что за v-update-sys-queue letsencrypt каждые 5 минут?

Posted: Thu May 02, 2019 2:08 pm
by imperio
Все правильно, отправляет задание на добавление сертификата в очередь. Работает если при добавлении нового домена включить активацию lets encrypt. Можно увидеть сообщение что сертификат будет активирован в течение 5 минут. Если файл /usr/local/vesta/data/queue/letsencrypt.pipe пустой, то команду
sudo /usr/local/vesta/bin/v-update-sys-queue letsencrypt можно деактивировать или удалить, в ином случае нужно разбираться почему не проходит добавление сертификата для домена.

Re: что за v-update-sys-queue letsencrypt каждые 5 минут?

Posted: Thu May 02, 2019 9:05 pm
by one
По вашей логике проверять сертификаты 1 раз в день недостаточно, нужно каждые 5 минут это делать???
LE-сертификат выдаются на 3 месяца на не на 5-10 минут, поэтому раз в день проверять - достаточно. Или я не правильно что-то понимаю?
Вы хотите что бы посетители Вашего сайта сутки наблюдали предупреждение о не действительном сертификате?