我成功使用了 certbot-nginx 插件。
我知道它是开源的并托管在 github 上。
但是我没有足够的技能来分析这段代码。
例如:
我有几个由 nginx 代理的内部站点。所有虚拟主机配置都具有以下匿名访问限制:
allow 192.168.1.0/24;
allow 192.168.0.0/24;
allow 10.88.0.0/16;
allow 127.0.0.1;
# gate1.example.com
allow X.X.X.X;
# gate2.example.com
allow X.X.X.X;
# other gate's
# .......
deny all;
此访问限制禁止 letencrypt 服务器以及所有其他未定义的主机。
但certbot renew --nginx
正常执行证书更新。
它是如何工作的 ?
如果它是安全的?