Bevezetés
Előfeltételek
Telepítés
Konfiguráció
Automatikus megújítás
Bevezetés
A Certbot egy automatikus SSL-tanúsítvány-kibocsátó a Let's Encrypt Certificate Authority számára. A Let's Encrypt kliensként fejlesztették ki, és minden más, az ACME protokollt támogató CA-val is működik.
Ebben az oktatóanyagban bemutatjuk a Certbot telepítésének folyamatát az Apache-t futtató CentOS 7 rendszeren, és beállítjuk a Let's Encrypt SSL-tanúsítványok kiadására és megújítására.
Előfeltételek
- Egy CentOS 7 szerver
- Egy működő Apache webszerver
- mod_ssl
Telepítés
A Certbot elérhető az EPEL Yum Repository-ban. Ha még nincs telepítve az EPEL, akkor az alábbi paranccsal telepítheti:
# yum -y install epel-release mod_ssl openssl
Ezután telepítenünk kell a Certbotot és annak Apache bővítményét
# yum -y install certbot python-certbot-apache
A Certbot futtatása:
# certbot --apache
A hibák elkerülése érdekében győződjön meg arról, hogy a virtuális gazdagép már be van állítva ahhoz a tartományhoz, amelyhez SSL-tanúsítványt szeretne, és hogy a DNS megfelelően van konfigurálva.
Konfiguráció
A Certbot Apache beépülő modul futtatása után megjelenik egy telepítővarázsló. A konfigurálható opciók a következők:
- Válassza ki azokat a domaineket, amelyekhez tanúsítványt kíván kiállítani (Megjegyzés: a www.example.com és az example.com külön SSL-tanúsítványt kapnak).
- SSL végrehajtási lehetőségek.
Automatikus megújítás
A Titkosított tanúsítványok 90 nap után lejárnak. A Certbot könnyedén kezeli az automatikus megújításokat.
# certbot renew --dry-run
# certbot renew --quiet
Ezzel az oktatóanyagunk véget is ér. Köszönöm, hogy elolvasta.