Ahoj. Chtěl bych použít certifikát od Let's Encrypt včetně automatické obnovy v nasazení s loadbalancerem. HTTP požadavek vyřídí vždy (víceméně náhodně) jeden z uzlů za loadbalancerem. Mám centrální stroj, který je zdrojem pro jednotlivé uzly a může na ně něco nahrát, stejně tak na loadbalancer.
Proces by tedy měl ideálně proběhnout na centrálním stroji takto:
- Vytvořím požadavek na certifikát (nebo jeho obnovu).
- Challenge nakopíruji na všechny uzly do cesty viditelné pod .well-known.
- Nechám autoritu ověřit challenge.
- Získám nový certifikát a nahraji ho do loadbalanceru.
Problém je, že oficiální klient certbot neumožňuje oddělit generování challenge od ověření autoritou, takže nemám, kdy nakopírovat challenge na všechny uzly. Přímo na jednom uzlu to nemohu udělat, protože nevím, který uzel vyřídí HTTP požadavek od autority.
Jak byste to řešili? Můžete doporučit nějakého alternativního klienta pro LE, který umožní provést uvedený postup?