soteria off the ground
This commit is contained in:
@@ -17,7 +17,6 @@ in
|
||||
nixos.ssh-new
|
||||
# nixos.mtls
|
||||
nixos.mysops
|
||||
# nixos.ssh-certs
|
||||
nixos.docker
|
||||
nixos.step-client
|
||||
nixos.forgejo
|
||||
@@ -39,33 +38,34 @@ in
|
||||
}
|
||||
];
|
||||
|
||||
users.users."${username}".extraGroups = [ "mtls" ];
|
||||
mtls = {
|
||||
enable = true;
|
||||
subject = hostname;
|
||||
san = names;
|
||||
lifetime = "12h";
|
||||
renew.onCalendar = "*:3/15";
|
||||
renew.reloadUnits = [ "forgejo.service" "restic-rest-server.service" ];
|
||||
certReaders = [ config.services.forgejo.user "restic" ];
|
||||
};
|
||||
forgejo = {
|
||||
enable = true;
|
||||
root_url = "https://forgejo.john-stream.com";
|
||||
https = true;
|
||||
port = 443;
|
||||
};
|
||||
# users.users."${username}".extraGroups = [ "mtls" ];
|
||||
# mtls = {
|
||||
# enable = true;
|
||||
# subject = hostname;
|
||||
# san = names;
|
||||
# lifetime = "12h";
|
||||
# renew.onCalendar = "*:3/15";
|
||||
# renew.reloadUnits = [ "forgejo.service" "restic-rest-server.service" ];
|
||||
# certReaders = [ config.services.forgejo.user "restic" ];
|
||||
# };
|
||||
|
||||
resticServer = {
|
||||
enable = true;
|
||||
dataDir = "/mnt/restic";
|
||||
privateRepos = true;
|
||||
listenAddress = "0.0.0.0:8000";
|
||||
tls = {
|
||||
certFile = config.mtls.certFile;
|
||||
keyFile = config.mtls.keyFile;
|
||||
};
|
||||
};
|
||||
# forgejo = {
|
||||
# enable = true;
|
||||
# root_url = "https://forgejo.john-stream.com";
|
||||
# https = true;
|
||||
# port = 443;
|
||||
# };
|
||||
|
||||
# resticServer = {
|
||||
# enable = true;
|
||||
# dataDir = "/mnt/restic";
|
||||
# privateRepos = true;
|
||||
# listenAddress = "0.0.0.0:8000";
|
||||
# tls = {
|
||||
# certFile = config.mtls.certFile;
|
||||
# keyFile = config.mtls.keyFile;
|
||||
# };
|
||||
# };
|
||||
|
||||
loginText.extraServiceStatus = {
|
||||
Docker = "docker";
|
||||
|
||||
Reference in New Issue
Block a user