web.letsencrypt.ssl.template.yml の改善

改善について話したいのですが、どのカテゴリに属するか分からないため、ここに投稿します。もし間違っていたら移動してください。

discourse_docker/templates/web.letsencrypt.ssl.template.yml at main · discourse/discourse_docker · GitHub について話したいと思います。

まず、テンプレートに “${LETSENCRYPT_DIR}”$$ENV_LETSENCRYPT_DIR の2つの変数があるのはなぜでしょうか。これにより、パスが異なる可能性があります。

次に、なぜRSA4096が生成されるのか、ECDSA P-384をサポートしていないブラウザはもうないと思いますが、なぜでしょうか。

最後に、セキュリティ上の理由から、issue_cert コマンドに --server letsencrypt を追加したいと思います。