Uvod
Preduvjeti
Montaža
Konfiguracija
Automatska obnova
Uvod
Certbot je automatizirani izdavatelj SSL certifikata za Let's Encrypt Certificate Authority. Razvijen je kao klijent za Let's Encrypt i također će raditi s bilo kojim drugim CA-ovima koji podržavaju ACME protokol.
U ovom vodiču ćemo pokriti proces instaliranja Certbota na CentOS 7 koji pokreće Apache i konfigurirati ga za izdavanje i obnavljanje Let's Encrypt SSL certifikata.
Preduvjeti
- CentOS 7 poslužitelj
- Funkcionalni Apache web poslužitelj
- mod_ssl
Montaža
Certbot je dostupan na EPEL Yum repozitoriju. Ako već nemate instaliran EPEL, možete ga instalirati pomoću naredbe u nastavku:
# yum -y install epel-release mod_ssl openssl
Zatim ćemo morati instalirati Certbot i njegov dodatak Apache
# yum -y install certbot python-certbot-apache
Pokreni Certbot:
# certbot --apache
Kako biste izbjegli pogreške, provjerite je li vaš virtualni host već postavljen za domenu za koju želite SSL certifikat i je li DNS ispravno konfiguriran.
Konfiguracija
Nakon što pokrenete Certbot Apache Plugin, pojavit će se čarobnjak za instalaciju. Opcije koje se mogu konfigurirati uključuju:
- Odaberite domene za koje želite izdati certifikat (Napomena: www.example.com i example.com bit će izdani zasebni SSL certifikati).
- Opcije provođenja SSL-a.
Automatska obnova
Let's Encrypt certifikati istječu nakon 90 dana. Certbot se s lakoćom može nositi s automatiziranim obnovama.
# certbot renew --dry-run
# certbot renew --quiet
Ovim je naš vodič završen. Hvala na čitanju.