SSL_MODE=verify-full dans app.ini [database] + PGSSLROOTCERT (root_ca step-ca) dans l'unité systemd (lib/pq lit l'env). root_ca déjà 0644 (fix client_pki). Prouvé sur forge-01 : accueil 200, SSL_MODE=verify-full, PGSSLROOTCERT ok, aucune erreur TLS/DB. Déploiement propre du 1er coup (patron éprouvé). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
23 lines
755 B
Django/Jinja
23 lines
755 B
Django/Jinja
[Unit]
|
|
Description=Forgejo (forge Git)
|
|
Documentation=https://forgejo.org/docs/
|
|
After=network-online.target
|
|
Wants=network-online.target
|
|
|
|
[Service]
|
|
Type=simple
|
|
User={{ serveur_forgejo_utilisateur }}
|
|
Group={{ serveur_forgejo_utilisateur }}
|
|
WorkingDirectory={{ serveur_forgejo_data }}
|
|
ExecStart={{ serveur_forgejo_binaire }} web --config {{ serveur_forgejo_config }}
|
|
Restart=always
|
|
RestartSec=5
|
|
Environment=USER={{ serveur_forgejo_utilisateur }}
|
|
Environment=HOME=/home/{{ serveur_forgejo_utilisateur }}
|
|
Environment=GITEA_WORK_DIR={{ serveur_forgejo_data }}
|
|
{% if serveur_forgejo_db_sslmode | default('disable') in ['verify-ca', 'verify-full'] %}
|
|
Environment=PGSSLROOTCERT={{ serveur_forgejo_db_sslrootcert }}
|
|
{% endif %}
|
|
|
|
[Install]
|
|
WantedBy=multi-user.target
|