Prezantimi
Parakushtet
Instalimi
Konfigurimi
Rinovimi automatik
Prezantimi
Certbot është një lëshues i automatizuar i certifikatës SSL për Autoritetin e Certifikatës Let's Encrypt. Ai u zhvillua si një klient për Let's Encrypt dhe gjithashtu do të punojë me çdo CA tjetër që mbështet protokollin ACME.
Në këtë tutorial, ne do të mbulojmë procesin e instalimit të Certbot në CentOS 7 që ekzekuton Apache dhe do ta konfigurojmë atë që të lëshojë dhe rinovojë Let's Encrypt Certifikatat SSL.
Parakushtet
- Një server CentOS 7
- Një uebserver funksional Apache
- mod_ssl
Instalimi
Certbot është i disponueshëm në EPEL Yum Repository. Nëse nuk e keni të instaluar tashmë EPEL, mund ta instaloni duke përdorur komandën e mëposhtme:
# yum -y install epel-release mod_ssl openssl
Më pas, do të na duhet të instalojmë Certbot dhe shtojcën e tij Apache
# yum -y install certbot python-certbot-apache
Ekzekutoni Certbot:
# certbot --apache
Për të shmangur gabimet, ju lutemi sigurohuni që hosti juaj virtual është tashmë i konfiguruar për domenin për të cilin dëshironi certifikatën SSL dhe se DNS është konfiguruar siç duhet.
Konfigurimi
Pasi të keni ekzekutuar shtojcën Certbot Apache, do të shfaqet një magjistar instalimi. Opsionet e konfigurueshme përfshijnë:
- Zgjidhni domenet për të cilat dëshironi të lëshoni një certifikatë (Shënim: www.example.com dhe example.com do të lëshohen Certifikata SSL të veçanta).
- Opsionet e zbatimit të SSL.
Rinovimi automatik
Le të kodojmë certifikatat skadojnë pas 90 ditësh. Certbot mund të trajtojë me lehtësi rinovimet e automatizuara.
# certbot renew --dry-run
# certbot renew --quiet
Kjo përfundon tutorialin tonë. Faleminderit që lexuat.