Elkezdeni
Telepítés
A LetsEncrypt használata
A LetsEncrypt egy hitelesítésszolgáltató automatizált klienssel. Röviden, ez azt jelenti, hogy ingyenesen biztonságossá teheti webhelyeit. Ez így van, akkor mehet a http://yourdomain.com a https://yourdomain.com ingyen. Ne feledje azonban, hogy a LetsEncrypt saját belátása szerint állít ki Önnek egy tanúsítványt.
Elkezdeni
Szükséged lesz gittelepítve a Linux disztribúció.
Ubuntu, Debian
sudo apt-get update
sudo apt-get install git-all
RedHat, CentOS
sudo yum update
sudo yum install git-all
Telepítés
Most, hogy gittelepítve van a rendszerére, klónozhatja a LetsEncrypt repót .
mkdir ~/src
cd ~/src
git clone https://github.com/letsencrypt/letsencrypt
cd letsencrypt
sudo chmod g+x letsencrypt-auto
./letsencrypt-auto
Adjon egy kis időt a frissítésre, szükség szerint telepítse a hiányzó függőségeket.
A LetsEncrypt használata
Miután a Let's Encrypt telepítése befejeződött, egy pillanat alatt kiállíthatja a tanúsítványokat.
Apache2 számára
Állítsa le a apache2szolgáltatást.
Ezután futtassa a LetsEncryptet:
./letsencrypt-auto --apache --email=YOUREMAIL@YOURDOMAIN.COM -d YOURDOMAIN.COM -d SUB.YOURDOMAIN.COM -d ANYDOMAIN.YOUWANT.NET
Ez a parancs a LetsEncrypt-et hívja meg, és közli vele, hogy Apache-t használunk, hogy automatizálni tudja a telepítési folyamatot. Értesíti a LetsEncryptet az e-mail címünkről, és közli velük azokat a tartományokat, amelyekhez tanúsítványt szeretnénk. Bármelyik tartományt használhatja a -dzászló után, mert ez azt mondja a LetsEncryptnek, hogy "ez a személy tanúsítványt akar ehhez a tartományhoz". A LetsEncrypt automatizálja ezt az egész folyamatot, és hozzáadja a megfelelő kódsorokat a domain konfigurációs fájljához.
Az Nginx számára
A LetsEncrypt for Nginx nagyon kísérleti jellegű. Saját felelősségére használja (először készítsen biztonsági másolatot a konfigurációról).
./letsencrypt-auto certonly --email=YOUREMAIL@YOURDOMAIN.COM -d YOURDOMAIN.COM -d SUB.YOURDOMAIN.COM
Ez egy tanúsítványt generál a következő könyvtárban /etc/letsencrypt/live/YOURDOMAIN.COM.
A forgalom SSL használatára való átállításához szerkesztenie kell az Nginx webhely konfigurációs fájlját. Például:
sudo nano /etc/nginx/sites-enabled/default
A konfigurációs fájlban győződjön meg arról, hogy a kiszolgáló a 443-as porton figyel, és az SSL-tanúsítványok helyei megfelelően vannak meghatározva. A konfigurációs fájlnak a következőhöz kell hasonlítania:
server {
listen 443;
server_name yourdomain.com sub.yourdomain.com;
root /usr/share/nginx/www;
index index.html index.htm;
ssl on;
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
}
Mentse el a fájlt, indítsa újra az Nginxet, és már indulhat is!
Élvezze új biztonságos webhelyét!