摘要:是一個易于使用的自動客戶端,可為您的服務(wù)器提取和部署證書。模式需要停止當前的服務(wù),讓出端口,由客戶端內(nèi)置的啟動與通信。模式不需要停止當前,但需要在域名根目錄下創(chuàng)建一個臨時目錄,并要保證外網(wǎng)通過域名可以訪問這個目錄。
Certbot是一個易于使用的自動客戶端,可為您的Web服務(wù)器提取和部署SSL / TLS證書。
獲取certbot-autowget https://dl.eff.org/certbot-auto給certbot-auto加執(zhí)行權(quán)限
chmod a+x certbot-auto執(zhí)行生成證書
./certbot-auto certonly --webroot -w 你的網(wǎng)站目錄 -d 你的域名 -m 你的郵箱 --agree-tos
配置apache、nginx相關(guān)文件參數(shù)說明:通過 ./certbot-auto --help all 可以查看所有支持的子命令和參數(shù)。
--standalone模式:需要停止當前的webserver服務(wù),讓出80端口,由客戶端內(nèi)置的web server啟動與Let`s Encrypt通信。
--webroot模式:不需要停止當前webserver,但需要在域名根目錄下創(chuàng)建一個臨時目錄,并要保證外網(wǎng)通過域名可以訪問這個目錄。
-w 指定網(wǎng)站所在目錄
-d 指定網(wǎng)站域名
-m 指定聯(lián)系郵箱,letsencrypt會在證書過期前發(fā)送預(yù)告的通知郵件
--agree-tos 表示接受相關(guān)協(xié)議
apache配置:
ServerName 你的域名:443 DocumentRoot "你的網(wǎng)站目錄" SSLEngine on SSLCertificateFile /etc/letsencrypt/live/DIR/fullchain.pem SSLCertificateKeyFile /etc/letsencrypt/live/DIR/privkey.pem SSLCertificateChainFile /etc/letsencrypt/live/DIR/chain.pem
nginx配置:(可直接復制下面放到nginx.conf中)
server { listen 443 ssl http2; ssl_certificate /etc/letsencrypt/live/DIR/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/DIR/privkey.pem; }
DIR表示你自己的域名Tips
如果服務(wù)器沒有開啟443端口,可執(zhí)行下面命令開啟
開啟443端口
firewall-cmd --permanent --add-port=443/tcp
查看是否開啟
firewall-cmd --permanent --query-port=443/tcp
端口添加成功后,防火墻需要刷新
firewall-cmd --reload
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/40292.html
摘要:不想讓應(yīng)用改用的服務(wù)。因此,研究如何啟用,本文即是介紹如何在上配合使用。因此拋棄這個模式,我們使用配置模式。修改你的服務(wù)器配置,在模塊添加可以看到,上面的,我們讓他指向了,因為我的應(yīng)用是通過的寫的,如果修改源代碼的話,比較麻煩。 前言 自己做了一個iOS App,需要訪問自己的網(wǎng)站獲取數(shù)據(jù),但是系統(tǒng)默認只能直接訪問https的網(wǎng)站。不想讓應(yīng)用改用http的服務(wù)。因此,研究如何啟用htt...
摘要:在上使用免費的如果你使用來做負載均衡,在上可以很方便的使用。提供期限為三個月的免費證書,到期之后需要,官方還提供自動的工具是一個自動申請和續(xù)期證書的工具。在官網(wǎng)可以找到各種和服務(wù)器下的安裝方法。常見的和安裝起來十分方便。 在Amazon Linux 上 使用 Lets encrypt 免費的SSL 如果你使用ELB來做負載均衡,在AWS上可以很方便的使用SSL。如果不使用ELB就需要自...
摘要:官網(wǎng)全站實踐正式來襲也迎來自己的一個里程碑數(shù)正式突破官網(wǎng)作為項目組服務(wù)開發(fā)者們的重要渠道也迎來了自己的一次重大更新重構(gòu)升級到全站實現(xiàn)本篇先介紹官網(wǎng)全站實踐先來一張官網(wǎng)效果圖鎮(zhèn)樓靜態(tài)資源由托管開啟業(yè)務(wù)代碼交由執(zhí)行設(shè)置使用協(xié)議要實現(xiàn)非常簡單 date: 2018-3-8 13:50:03title: Swoft| Swoft官網(wǎng)全站 HTTP2 實踐 Swoft1.0正式來襲, Swoft...
閱讀 3011·2021-11-16 11:51
閱讀 2634·2021-09-22 15:02
閱讀 3756·2021-08-04 10:21
閱讀 3670·2019-08-30 15:43
閱讀 1977·2019-08-30 11:04
閱讀 3624·2019-08-29 17:14
閱讀 516·2019-08-29 12:16
閱讀 2961·2019-08-28 18:31