Εισαγωγή
Προαπαιτούμενα
Εγκατάσταση
Διαμόρφωση
Αυτόματη ανανέωση
Εισαγωγή
Το Certbot είναι ένας αυτοματοποιημένος εκδότης πιστοποιητικού SSL για την Αρχή πιστοποιητικών Let's Encrypt. Αναπτύχθηκε ως πελάτης για το Let's Encrypt και θα συνεργαστεί επίσης με οποιεσδήποτε άλλες CA που υποστηρίζουν το πρωτόκολλο ACME.
Σε αυτό το σεμινάριο, θα καλύψουμε τη διαδικασία εγκατάστασης του Certbot στο CentOS 7 που εκτελεί Apache και θα το διαμορφώσουμε ώστε να εκδίδει και να ανανεώνει τα πιστοποιητικά Let's Encrypt SSL.
Προαπαιτούμενα
- Ένας διακομιστής CentOS 7
- Ένας λειτουργικός διακομιστής ιστού Apache
- mod_ssl
Εγκατάσταση
Το Certbot είναι διαθέσιμο στο EPEL Yum Repository. Εάν δεν έχετε ήδη εγκαταστήσει το EPEL, μπορείτε να το εγκαταστήσετε χρησιμοποιώντας την παρακάτω εντολή:
# yum -y install epel-release mod_ssl openssl
Στη συνέχεια, θα χρειαστεί να εγκαταστήσουμε το Certbot και το πρόσθετο Apache του
# yum -y install certbot python-certbot-apache
Εκτελέστε το Certbot:
# certbot --apache
Για να αποφύγετε σφάλματα, βεβαιωθείτε ότι ο εικονικός κεντρικός υπολογιστής σας είναι ήδη ρυθμισμένος για τον τομέα που θέλετε στο Πιστοποιητικό SSL και ότι το DNS έχει ρυθμιστεί σωστά.
Διαμόρφωση
Μόλις εκτελέσετε την προσθήκη Certbot Apache, θα εμφανιστεί ένας οδηγός εγκατάστασης. Οι διαμορφώσιμες επιλογές περιλαμβάνουν:
- Επιλέξτε τομείς για τους οποίους θέλετε να εκδώσετε πιστοποιητικό (Σημείωση: Το www.example.com και το example.com θα εκδοθούν ξεχωριστά Πιστοποιητικά SSL).
- Επιλογές επιβολής SSL.
Αυτόματη ανανέωση
Ας κρυπτογραφήσουμε τα πιστοποιητικά λήγουν μετά από 90 ημέρες. Το Certbot μπορεί να χειριστεί τις αυτοματοποιημένες ανανεώσεις με ευκολία.
# certbot renew --dry-run
# certbot renew --quiet
Αυτό ολοκληρώνει το σεμινάριο μας. Ευχαριστούμε που το διαβάσατε.