breaking up mtls with better wrappers
This commit is contained in:
@@ -15,7 +15,7 @@ in
|
||||
inputs.home-manager.nixosModules.home-manager
|
||||
nixos."${username}"
|
||||
nixos.ssh-new
|
||||
# nixos.mtls
|
||||
nixos.mtls
|
||||
nixos.mysops
|
||||
nixos.docker
|
||||
nixos.step-client
|
||||
@@ -39,15 +39,15 @@ in
|
||||
];
|
||||
|
||||
# users.users."${username}".extraGroups = [ "mtls" ];
|
||||
# mtls = {
|
||||
# enable = true;
|
||||
# subject = hostname;
|
||||
# san = names;
|
||||
# lifetime = "12h";
|
||||
# renew.onCalendar = "*:3/15";
|
||||
# renew.reloadUnits = [ "forgejo.service" "restic-rest-server.service" ];
|
||||
# certReaders = [ config.services.forgejo.user "restic" ];
|
||||
# };
|
||||
mtls = {
|
||||
enable = true;
|
||||
subject = hostname;
|
||||
san = names;
|
||||
# lifetime = "12h";
|
||||
# renew.onCalendar = "*:3/15";
|
||||
# renew.reloadUnits = [ "forgejo.service" "restic-rest-server.service" ];
|
||||
# certReaders = [ config.services.forgejo.user "restic" ];
|
||||
};
|
||||
|
||||
# forgejo = {
|
||||
# enable = true;
|
||||
|
||||
Reference in New Issue
Block a user