私の設定は、メールホスト用とウェブホスト用の2つのサーバで構成されています。 webhostにはSSL証明書があるので、mailhostサーバーにも同じもの(同じドメイン)が必要です。rsyncを使用してSSL証明書を別のサーバにコピーする方法
rsyncなどを使用してローカルWebホストサーバーから証明書ファイルをローカルメールホストサーバーに安全にコピーする方法はありますか?そして、キーを安全に保ち、dovecotにアクセスできるようにします。
私は両方の端でrsyncにsudo特権を与えようとしましたが(sudoersファイルも変更されましたが、まだ "no tty presentとno askpass program"と指定されています)、sshキーを使用しても成功しません。
私は何をしなければなりませんか? to_host_userでto_host_ipにrsync -P [email protected]_host_ip:path1 [email protected]_host_ip:path2
これはfrom_host_userとfrom_host_ip上のSSHポートにログインし、パス1からファイルをコピーし、ログおよびパス2
)でアクセス権を変更する必要があります。あなたの答えに基づいてポートフォワーディングを行っています。私は、encyrpt certbotが自動的にSSL更新を行うのに役立つスクリプトを作成するつもりだと思う(Webページの所有権を確認するために必要なファイルを作る)。 rsync sudo特権を与えることは私が知っていたセキュリティ上のリスクですが、何とか安全に更新を自動化する方法があると考えました。 – kookon