Kā instalēt ļauj šifrēt SSL operētājsistēmā CentOS 7, kurā darbojas Apache tīmekļa serveris

Ievads

Šajā apmācībā jūs uzzināsit, kā Apache tīmekļa serverī instalēt TLS/SSL sertifikātu. Kad tas ir pabeigts, visa trafika starp serveri un klientu tiks šifrēta. Šī ir standarta prakse e-komercijas vietņu un citu tiešsaistes finanšu pakalpojumu aizsardzībai. Let's Encrypt ir pionieris bezmaksas SSL ieviešanā, un šajā gadījumā tiks izmantots kā sertifikātu nodrošinātājs.

Priekšnoteikumi

Pirms sākat šo rokasgrāmatu, jums būs nepieciešams:

Atkarīgo moduļu uzstādīšana

Lai instalētu certbot, jums būs jāinstalē EPEL repozitorijs, jo tas nav pieejams pēc noklusējuma, mod_sslir nepieciešams arī, lai Apache atpazītu šifrēšanu:

sudo yum install -y epel-release mod_ssl

Notiek klienta Let's Encrypt lejupielāde

Pēc tam jūs instalēsit certbot klientu no EPEL repozitorija:

sudo yum install python-certbot-apache

Iegūstiet un konfigurējiet SSL sertifikātu

Certbot diezgan viegli tiks galā ar SSL sertifikātu pārvaldību. Tas kā parametrs ģenerēs jaunu sertifikātu norādītajam domēnam.

Šajā gadījumā example.comtiks izmantots kā domēns, kuram tiks izsniegts sertifikāts:

sudo certbot --apache -d example.com

Ja vēlaties ģenerēt SSL vairākiem domēniem vai apakšdomēniem, izmantojiet šo komandu:

sudo certbot --apache -d example.com -d www.example.com

Piezīme: pirmajam domēnam ir jābūt jūsu pamata domēnam, šajā piemērā: example.com.

Instalējot sertifikātu, jūs saņemsiet detalizētu ceļvedi, kas ļaus jums pielāgot sertifikāta informāciju. Jūs varēsiet izvēlēties starp piespiešanu HTTPSvai atstāšanu HTTPkā noklusējuma protokolu. Drošības apsvērumu dēļ būs jānorāda arī e-pasta adrese.

Kad instalēšana būs pabeigta, jūs saņemsit līdzīgu ziņojumu:

IMPORTANT NOTES:
- If you lose your account credentials, you can recover through
emails sent to user@example.com.
- Congratulations! Your certificate and chain have been saved at
/etc/letsencrypt/live/example.com/fullchain.pem. Your cert
will expire on 2019-04-21. To obtain a new version of the
certificate in the future, simply run Let's Encrypt again.
- Your account credentials have been saved in your Let's Encrypt
configuration directory at / etc / letsencrypt. You should make a
secure backup of this folder now. This configuration directory will
also have certificates and private keys obtained by Let's
Encrypt so regular backups of this folder is ideal.
- If you like Let's Encrypt, please consider supporting our work by:

Automātiskās sertifikātu atjaunošanas konfigurēšana

Let's šifrēt sertifikāti ir derīgi 90 dienas. Ieteicams to atjaunot 60 dienu laikā, lai izvairītos no problēmām. Lai to panāktu, certbot mums palīdzēs ar jūsu atjaunošanas komandu. Tas pārbaudīs, vai sertifikāta derīguma termiņš ir mazāks par 30 dienām:

sudo certbot renew

Ja instalētais sertifikāts ir nesen, certbot pārbaudīs tikai tā derīguma termiņu:

Processing  /etc/letsencrypt/renewal/example.com.conf
The following certs are not due for renewal yet:
    /etc/letsencrypt/live/example.com/fullchain.pem (skipped)
No renewals were attempted.

Lai automatizētu šo atjaunošanas procesu, varat iestatīt cronjob. Vispirms atveriet crontab:

sudo crontab -e

Šo darbu var droši ieplānot katru pirmdienu pusnaktī:

0 0 * * 1 / usr / bin / certbot renew >> /var/log/sslrenew.log

Skripta izvade tiks pārsūtīta uz /var/log/sslrenew.logfailu.

Secinājums

Jūs tikko nodrošinājāt savu Apache tīmekļa serveri, ieviešot bezmaksas SSL sertifikātu. No šī brīža visa trafika starp serveri un klientu tiek šifrēta.

Atstājiet komentāru

Mašīnu pieaugums: AI reālās pasaules lietojumi

Mašīnu pieaugums: AI reālās pasaules lietojumi

Mākslīgais intelekts nav nākotnē, tas ir šeit, tagadnē. Šajā emuārā lasiet, kā mākslīgā intelekta lietojumprogrammas ir ietekmējušas dažādas nozares.

DDOS uzbrukumi: īss pārskats

DDOS uzbrukumi: īss pārskats

Vai arī jūs esat DDOS uzbrukumu upuris un esat neizpratnē par profilakses metodēm? Izlasiet šo rakstu, lai atrisinātu savus jautājumus.

Vai esat kādreiz domājis, kā hakeri pelna naudu?

Vai esat kādreiz domājis, kā hakeri pelna naudu?

Iespējams, esat dzirdējuši, ka hakeri pelna daudz naudas, bet vai esat kādreiz domājuši, kā viņi nopelna šādu naudu? pārrunāsim.

Google revolucionāri izgudrojumi, kas atvieglos jūsu dzīvi.

Google revolucionāri izgudrojumi, kas atvieglos jūsu dzīvi.

Vai vēlaties redzēt revolucionārus Google izgudrojumus un to, kā šie izgudrojumi mainīja katra cilvēka dzīvi mūsdienās? Pēc tam lasiet emuārā, lai redzētu Google izgudrojumus.

Piektdiena: kas notika ar AI vadītām automašīnām?

Piektdiena: kas notika ar AI vadītām automašīnām?

Pašpiedziņas automobiļu koncepcija izbraukt uz ceļiem ar mākslīgā intelekta palīdzību ir mūsu sapnis jau kādu laiku. Bet, neskatoties uz vairākiem solījumiem, tie nekur nav redzami. Lasiet šo emuāru, lai uzzinātu vairāk…

Tehnoloģiskā singularitāte: cilvēces civilizācijas tāla nākotne?

Tehnoloģiskā singularitāte: cilvēces civilizācijas tāla nākotne?

Zinātnei strauji attīstoties, pārņemot lielu daļu mūsu pūļu, palielinās arī risks pakļaut sevi neizskaidrojamai singularitātei. Izlasiet, ko singularitāte varētu nozīmēt mums.

Lielo datu atsauces arhitektūras slāņu funkcijas

Lielo datu atsauces arhitektūras slāņu funkcijas

Lasiet emuāru, lai vienkāršākā veidā uzzinātu dažādus lielo datu arhitektūras slāņus un to funkcijas.

Datu glabāšanas evolūcija – infografika

Datu glabāšanas evolūcija – infografika

Datu uzglabāšanas metodes ir attīstījušās kopš datu dzimšanas. Šajā emuārā ir aprakstīta datu uzglabāšanas attīstība, pamatojoties uz infografiku.

6 brīnišķīgas priekšrocības, ko sniedz viedo mājas ierīču izmantošana mūsu dzīvē

6 brīnišķīgas priekšrocības, ko sniedz viedo mājas ierīču izmantošana mūsu dzīvē

Šajā digitālajā pasaulē viedās mājas ierīces ir kļuvušas par būtisku dzīves sastāvdaļu. Šeit ir daži pārsteidzoši viedo mājas ierīču ieguvumi, lai padarītu mūsu dzīvi dzīves vērtu un vienkāršāku.

MacOS Catalina 10.15.4 papildinājuma atjauninājums rada vairāk problēmu nekā to risināšana

MacOS Catalina 10.15.4 papildinājuma atjauninājums rada vairāk problēmu nekā to risināšana

Nesen Apple izlaida macOS Catalina 10.15.4 papildinājuma atjauninājumu, lai novērstu problēmas, taču šķiet, ka atjauninājums rada vairāk problēmu, kas izraisa Mac datoru bloķēšanu. Izlasiet šo rakstu, lai uzzinātu vairāk