Fluxheim/Documentos/TLS y ACME

TLS y ACME

Fluxheim puede servir TLS con certificados estáticos o gestionar certificados ACME por ti.

Certificados gestionados

[[vhosts]]
name = "site"
hosts = ["example.com"]

[vhosts.tls]
acme = true
email = "admin@example.com"
storage = "/var/lib/fluxheim/acme"

Opciones TLS

ElecciónÚsalo cuando
rustlsQuieres la ruta TLS normal segura para memoria.
opensslNecesitas una frontera de proveedor OpenSSL.
modernSolo deben conectarse clientes TLS modernos.
intermediateQuieres el perfil default de compatibilidad de producción.
compatDebes mantener explícita la compatibilidad TLS 1.2.

Ejemplo de certificado estático

[server]
tls_listen = ["0.0.0.0:8443"]

[[vhosts]]
name = "site"
hosts = ["example.com"]

[vhosts.tls]
cert_path = "/etc/fluxheim/tls/fullchain.pem"
key_path = "/etc/fluxheim/tls/privkey.pem"

Antes de activar ACME

  • Asegúrate de que el DNS público apunta a este servidor.
  • Permite tráfico de challenge HTTP-01 o TLS-ALPN-01.
  • Monta ACME-state como almacenamiento persistente escribible.
  • Usa certificados emitidos externamente para fronteras FIPS o ISO estrictas.
Español