summaryrefslogtreecommitdiff
path: root/src/op_mode
diff options
context:
space:
mode:
authorChristian Breunig <christian@breunig.cc>2025-10-26 16:27:34 +0100
committerChristian Breunig <christian@breunig.cc>2025-10-29 20:18:41 +0100
commit220209abde9646cf7b7fc4832e46b9b6c461c433 (patch)
tree98ceb6313ebddaf3f24fad405d5a1249bda76bd8 /src/op_mode
parent449f3d4dbf1f55a7cfcd8ecf450f9ebc93188d97 (diff)
downloadvyos-1x-220209abde9646cf7b7fc4832e46b9b6c461c433.tar.gz
vyos-1x-220209abde9646cf7b7fc4832e46b9b6c461c433.zip
pki: T7953: implement certbot_renew() function to have everything at one place
Diffstat (limited to 'src/op_mode')
-rwxr-xr-xsrc/op_mode/pki.py21
1 files changed, 8 insertions, 13 deletions
diff --git a/src/op_mode/pki.py b/src/op_mode/pki.py
index 7ee51a1ae..b84b6f02a 100755
--- a/src/op_mode/pki.py
+++ b/src/op_mode/pki.py
@@ -1378,7 +1378,7 @@ def renew_certbot(raw: bool, force: typing.Optional[bool] = False):
from vyos.defaults import directories
certbot_config = directories['certbot']
- hook_dir = directories['base']
+ vyos_conf_scripts_dir = directories['conf_mode']
if force and not os.path.isdir(f'{certbot_config}'):
# Assume someone deleted the certbot_config folder, renew alone will not
@@ -1388,18 +1388,13 @@ def renew_certbot(raw: bool, force: typing.Optional[bool] = False):
# a bad time
Warning(f'Directory "{certbot_config}" missing. Reinitializing PKI ' \
'subsystem...\n\n')
- vyos_conf_scripts_dir = directories['conf_mode']
- cmd(f'sudo sg vyattacfg -c {vyos_conf_scripts_dir}/pki.py')
-
- tmp = f'/usr/bin/certbot renew --no-random-sleep-on-renew ' \
- f'--config-dir "{certbot_config}" ' \
- f'--post-hook "{hook_dir}/vyos-certbot-renew-pki.sh"'
- if force:
- tmp += ' --force-renewal'
-
- out = cmd(tmp)
- if not raw:
- print(out)
+ out = cmd(f'sudo sg vyattacfg -c "{vyos_conf_scripts_dir}/pki.py"')
+ elif force:
+ out = cmd(f'sudo sg vyattacfg -c "{vyos_conf_scripts_dir}/pki.py certbot_renew_force"')
+ else:
+ out = cmd(f'sudo sg vyattacfg -c "{vyos_conf_scripts_dir}/pki.py certbot_renew"')
+
+ print(out)
if __name__ == '__main__':
try: