Introduksjon
Forutsetninger
Installasjon
Konfigurasjon
Automatisk fornyelse
Introduksjon
Certbot er en automatisert SSL-sertifikatutsteder for Let's Encrypt Certificate Authority. Den ble utviklet som en klient for Let's Encrypt og vil også fungere med alle andre CAer som støtter ACME-protokollen.
I denne opplæringen vil vi dekke prosessen med å installere Certbot på CentOS 7 som kjører Apache og konfigurere den til å utstede og og fornye Let's Encrypt SSL-sertifikater.
Forutsetninger
- En CentOS 7-server
- En funksjonell Apache-webserver
- mod_ssl
Installasjon
Certbot er tilgjengelig på EPEL Yum Repository. Hvis du ikke allerede har EPEL installert, kan du installere den ved å bruke kommandoen nedenfor:
# yum -y install epel-release mod_ssl openssl
Deretter må vi installere Certbot og dens Apache-plugin
# yum -y install certbot python-certbot-apache
Kjør Certbot:
# certbot --apache
For å unngå feil, sørg for at den virtuelle verten din allerede er konfigurert for domenet du ønsker å ha SSL-sertifikatet for, og at DNS er riktig konfigurert.
Konfigurasjon
Når du kjører Certbot Apache-plugin, vil en installasjonsveiviser vises. De konfigurerbare alternativene inkluderer:
- Velg domener du ønsker å utstede et sertifikat for (Merk: www.example.com og example.com vil få utstedt separate SSL-sertifikater).
- Alternativer for SSL-håndhevelse.
Automatisk fornyelse
La oss kryptere sertifikater utløper etter 90 dager. Certbot kan håndtere automatiserte fornyelser med letthet.
# certbot renew --dry-run
# certbot renew --quiet
Dette avslutter veiledningen vår. Takk for at du leser.