Установка и настройка Letsencrypt для сайтов
Сегодня мы рассмотрим установку Letsencrypt в Ubuntu 16.04 (Xenial Xerus) с веб-сервером Apache. Примечание: Letsencrypt использует ECDSA, а не RSA.
Обновляем данные о доступных пакетах:
sudo apt update
Устанавливаем Letsencrypt:
sudo apt install python-letsencrypt-apache
Генерируем сертификат для основного домена и поддоменов:
sudo letsencrypt --apache -d domain.com -d www.example.com
После запуска генерации сертификатов, скрипт автоматически внесет изменения в ваши Apache конфиги и создаст дополнительный конфиг с путями для SSL сертификатов, а также разместит сами сертификаты в директории /etc/letsencrypt/live и /etc/letsencrypt/renewal.
Проверяем наш сертификат (domain.com меняем на ваше доменное имя):
https://www.ssllabs.com/ssltest/analyze.html?d=example.com&latest
Теперь настраиваем авто-обновление сертификатов по крону (от root пользователя) в каждый понедельник в 2:30 утра, так как, letsencrypt генерирует сертификаты только на 3 месяца:
30 2 * * 1 letsencrypt renew >> /home/username/le-renew.log
Если вдруг вам необходимо отключить или удалить сертификаты, то используйте следующие команды:
sudo letsencrypt revoke -d domain.com -d www.domain.com --cert-path /etc/letsencrypt/live/domain.com/cert.pem
Затем удаляем все файлы сертификатов:
sudo rm /etc/letsencrypt/renewal/${DOMAIN}.conf
В кронтабе удаляем таск.
- 1996 просмотров
Разделы
Комменты
-
Olzhas 10 месяцев 1 неделя назадСпасибо. С Новым Годом! →
-
Den 11 месяцев 6 дней назадВ первой функции, при создании переменной $li_previous нужно поменять '←' с NULL, в $li_next сделать тоже самое. →
-
Гость 11 месяцев 1 неделя назадЕсли все ровно так как было описано, то нет никаких сомнений что домен увел сам регистратор. Потому что вероятность того →
-
Валерий 1 год 21 час назадда можно делать импорт-экспорт только лишь в оболочке на входя на mysql сервер →
-
admin 1 год 1 день назадВалерий, а зачем вам именно так делать экспорт? Если я не ошибаюсь, то там нет какой-либо команды чтобы сделать экспорт →
-
Валерий 1 год 3 дня назадзахожу на mysql через ssh по команде →
-
admin 1 год 3 дня назадДобрый вечер, какой у вас клиент? →
-
Валерий 1 год 4 дня назадЗдравстуйте, есть команда чтобы сделать экспорт базы внутри mysql клиента? →
-
Eduard 1 год 2 недели назадВидать, домен хороший был. Заявление пробывали писать на мошенника? →
-
Stas 1 год 2 месяца назадОшибка в ключе квантификатора - replace(/будешь|пить/ig, "хлеб"); Указать -g для прохода по всем совпадениям! →
Комментарии (0)