Files
configure_nginx_manager/wiki/Commands.md
Dmitriy Fofanov 44f7ab1f5c
Синхронизация Wiki / Синхронизация Wiki (push) Successful in 3s
Добавлены новые документы и инструкции по автоматизации SSL сертификатов Let's Encrypt для reg.ru, включая:
- Структура проекта и основные скрипты (PROJECT_STRUCTURE.md)
- Быстрый старт сборки исполняемых файлов (QUICKSTART_BUILD.md)
- Автоматические релизы через GitHub и Gitea (RELEASE_GUIDE.md)
- Подробная инструкция по использованию скриптов (SSL_SCRIPTS_README.md)
- Руководство по тестированию SSL сертификатов (TESTING_GUIDE.md)
- Инструкции по настройке Nginx Proxy Manager с SSL (Настройке Nginx Manager с SSL .md)
- Создание и продление wildcard сертификата в Nginx Proxy Manager (Создание и продление SSL сертификата.md)
2026-02-25 01:42:29 +03:00

3.9 KiB

Команды и сценарии

CLI: letsencrypt-regru

Основные режимы:

  • --check — проверить срок действия и тип (staging/production)
  • --info — показать расширенную информацию по сертификату
  • --obtain — принудительно получить production сертификат
  • --renew — обновить существующий сертификат
  • --auto — авто-режим: создать/обновить по необходимости

Тесты/диагностика:

  • --staging — тестовый сертификат LE staging (без лимитов)
  • --test-cert — самоподписанный тестовый сертификат (мгновенно, без интернета)
  • --test-api — проверка API reg.ru (IP, баланс)
  • --test-dns — полный цикл DNS TXT add → ожидание → nslookup → cleanup

Служебные (вызывает certbot):

  • --auth-hook
  • --cleanup-hook

Дополнительно:

  • -c/--config <file> — путь к конфигу
  • -v/--verbose — подробные логи
  • --force-cleanup — очистка lock-файлов certbot

Мультидоменный режим

Если в конфиге указан domains[], команды --check/--info/--staging/--obtain/--renew/--auto/--test-* будут выполняться по всем доменам.

Makefile

Часто используемые команды:

  • make install / make uninstall
  • make test-cert
  • make obtain
  • make renew
  • make run (аналог --auto)
  • make status
  • make logs

CI / Wiki (workflow dispatch)

Эти команды не выполняют деплой/синк локально — они делают API-запрос в Actions на gitea.example.com и запускают соответствующий workflow.

  • make wiki-sync — запустить синхронизацию wiki/ в Wiki репозитория
  • make ci-release TAG=vX.Y.Z (или make ci-release VERSION=X.Y.Z) — запустить релизный workflow
  • make deploy-service (опционально REF=branch_or_tag) — запустить деплойный workflow

wiki-sync также запускается автоматически при push в master, если изменились файлы в wiki/**.

Нужно задать токен (любой из):

  • DFGIT_TOKEN (предпочтительно)
  • GIT_TOKEN
  • GITEA_TOKEN
  • GITEA_ACCESS_TOKEN

Примеры:

# Windows PowerShell
$env:DFGIT_TOKEN = "<token>"; make wiki-sync
$env:DFGIT_TOKEN = "<token>"; make ci-release TAG=v1.2.3
$env:DFGIT_TOKEN = "<token>"; make deploy-service
$env:DFGIT_TOKEN = "<token>"; make deploy-service REF=master
# Linux/macOS
DFGIT_TOKEN="<token>" make wiki-sync
DFGIT_TOKEN="<token>" make ci-release TAG=v1.2.3
DFGIT_TOKEN="<token>" make deploy-service
DFGIT_TOKEN="<token>" make deploy-service REF=master

Примечания:

  • Базовый URL задаётся переменной DFGIT_URL (по умолчанию https://gitea.example.com).
  • Репозиторий задаётся DFGIT_REPO (по умолчанию your_username/configure_nginx_manager).
  • Для Linux/macOS требуется установленный curl.

Типовой workflow (рекомендуется)

  1. Подготовка
  • letsencrypt-regru --test-api -v
  • letsencrypt-regru --test-dns -v
  1. Тестирование без лимитов
  • letsencrypt-regru --staging или letsencrypt-regru --test-cert
  1. Production
  • letsencrypt-regru --obtain
  1. Автопродление
  • systemd timer или cron → letsencrypt-regru --auto

Если используете NPM — см. Nginx_Proxy_Manager.