Wie ersetze ich das Discourse-LetsEncrypt-Zertifikat von RSA 4096 Bit auf ECC 256 Bit?
Ich möchte dies dauerhaft in meiner Installation haben, auch nach einem Discourse-Upgrade. Ist das möglich?
Wie ersetze ich das Discourse-LetsEncrypt-Zertifikat von RSA 4096 Bit auf ECC 256 Bit?
Ich möchte dies dauerhaft in meiner Installation haben, auch nach einem Discourse-Upgrade. Ist das möglich?
@mpalmer does this request make sense to you? Is there anything off with our current certificate config in NGINX?
OK per What is RSA, DSA and ECC? ECC is latest and greatest, so I guess we should at least document how to do this. Not sure.
I’m ambivalent on documenting it. The benefits of wholesale replacing an RSA certificate with an ECC one are so niche, and the potential downsides so great, that we’d probably end up with more “I did this thing without considering the consequences AND IT’S ALL YOUR FAULT” topics than “I have a legitimate use case for an ECC cert but can’t figure out how to modify the template to make it happen”.
That’s an empty set. I’d bet on it. ![]()
It is an option you just have to figure out how to write the template and mix it in
Reicht es, Zeile 59 und 63 in dieser Datei zu bearbeiten?
Und dann Discourse neu zu bauen?
Das Bearbeiten von Zeile 59 und 63 in /templates/web.letsencrypt.ssl.template.yml hat nicht funktioniert.
Mein Code:
Vielleicht funktioniert es, wenn ich die Erneuerung bzw. Generierung eines neuen Zertifikats erzwingen?
Was ist der Befehl unter Discourse?
Danke!
@gerhard hat dies bereits 2019 umgesetzt