mirror of
https://github.com/Rain-kl/OpenFlare.git
synced 2026-10-02 06:56:36 +08:00
44 lines
1.2 KiB
Go
44 lines
1.2 KiB
Go
// Copyright 2026 Arctel.net
|
|
// SPDX-License-Identifier: Apache-2.0
|
|
|
|
package tls
|
|
|
|
import (
|
|
"context"
|
|
"time"
|
|
|
|
"Wavelet/openflare/plugins/server/kernel/repository"
|
|
"Wavelet/pkg/logger"
|
|
)
|
|
|
|
// RunSSLRenewJob renews all TLS certificates that are due for renewal.
|
|
func RunSSLRenewJob(ctx context.Context) error {
|
|
logger.InfoF(ctx, "[OpenFlareTasks] SSL renew job started")
|
|
|
|
certificates, err := repository.ListTLSCertificates(ctx)
|
|
if err != nil {
|
|
logger.ErrorF(ctx, "[OpenFlareTasks] list certificates failed: %v", err)
|
|
return err
|
|
}
|
|
|
|
now := time.Now()
|
|
due := CertificatesDueForRenewal(certificates, now)
|
|
if len(due) == 0 {
|
|
logger.InfoF(ctx, "[OpenFlareTasks] SSL renew job completed: no certificates due")
|
|
return nil
|
|
}
|
|
|
|
var triggered int
|
|
for _, cert := range due {
|
|
logger.InfoF(ctx, "[OpenFlareTasks] renewing certificate id=%d domain=%s", cert.ID, cert.PrimaryDomain)
|
|
if _, err := RenewCertificate(ctx, cert.ID); err != nil {
|
|
logger.ErrorF(ctx, "[OpenFlareTasks] renew certificate id=%d domain=%s failed: %v", cert.ID, cert.PrimaryDomain, err)
|
|
continue
|
|
}
|
|
triggered++
|
|
}
|
|
|
|
logger.InfoF(ctx, "[OpenFlareTasks] SSL renew job completed: triggered=%d eligible=%d", triggered, len(due))
|
|
return nil
|
|
}
|